Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
De ce este important
Combinarea condițiilor de risc la autentificare și de risc al utilizatorului într-o singură politică Conditional Access creează un punct orb de securitate. Administratorii IT pierd controlul granular asupra răspunsurilor bazate pe risc, putând aplica incorect protecția pentru autentificări cu risc ridicat față de conturile de utilizator compromise. Această configurație greșită poate duce fie la acces excesiv de permisiv în scenarii periculoase, fie la fricțiuni inutile pentru utilizatorii legitimi.
Ce verifică Aether365
Această scanare verifică dacă politicile dumneavoastră Conditional Access nu configurează atât condițiile de risc la autentificare, cât și pe cele de risc al utilizatorului în aceeași politică. Apare în tabloul de bord Aether365 la categoria de verificări microsoft-365.