Skip to content

Authentication method policies should not reference non-existent groups.

Por Que Isso é Importante

Políticas de método de autenticação que fazem referência a grupos excluídos ou inexistentes criam uma lacuna de segurança. Essas referências órfãs podem impedir a aplicação adequada das políticas, deixando seu locatário vulnerável a controles de autenticação mal configurados que podem permitir métodos de autenticação fracos ou não intencionais.

O Que o Aether365 Verifica

Esta verificação confirma que todas as políticas de método de autenticação no seu locatário Microsoft 365 fazem referência apenas a grupos existentes e válidos. Ela aparece no painel do Aether365 sob as verificações microsoft-365 e alerta sobre quaisquer referências a grupos que não existem mais.

Como Corrigir

  1. Faça login no Microsoft Entra admin center.
  2. Navegue até Identity > Authentication methods.
  3. Selecione o método de autenticação afetado na lista.
  4. Na seção Include, revise os grupos listados e remova quaisquer entradas que façam referência a grupos inexistentes.
  5. Se desejar, adicione grupos de substituição válidos para manter a cobertura adequada da política.
  6. Clique em Save para aplicar as alterações.

Conformidade

  • Framework: Outro (melhor prática para higiene de políticas de autenticação)
  • Referências: Documentação de métodos de autenticação do Microsoft Entra

Recursos Relacionados

Microsoft references

Esta página foi útil?