All excluded objects should have a fallback include in another policy.
De ce este important
Atunci când excludeți utilizatori sau grupuri dintr-o politică de acces condiționat fără a vă asigura că aceștia sunt acoperiți în mod explicit de o altă politică, creați breșe de securitate. Atacatorii sau conturile compromise din aceste grupuri excluse pot ocoli controalele critice. Administratorii IT ar trebui să revizuiască periodic excluderile pentru a evita punctele moarte neintenționate în apărarea accesului.
Ce verifică Aether365
Această verificare identifică obiecte (utilizatori, grupuri sau roluri) care sunt excluse dintr-o politică de acces condiționat, dar nu sunt incluse în mod explicit în nicio altă politică. Apare în tabloul de bord Aether365, în categoria verificărilor Microsoft-365, cu ID-ul AE.1036.