Skip to content

Default Authorization Settings - User can join the tenant by email validation

Prečo je to dôležité

Keď sa používatelia overení e-mailom môžu pripojiť k vášmu tenantovi bez schválenia, vytvára to nespravovaný vstupný bod do adresára, ktorý obchádza vaše kontroly správy identít. Toto nastavenie môže viesť k tieňovým tenantom, nespravovaným hosťovským účtom a potenciálnemu úniku údajov, ak externí používatelia získajú nechcený prístup k prostriedkom. Zlomyseľní aktéri by to mohli zneužiť na získanie opory vo vašej organizácii jednoduchým overením e-mailovej adresy.

Čo kontroluje Aether365

Táto kontrola overuje, či je nastavenie allowEmailVerifiedUsersToJoinOrganization v politike autorizácie Entra ID nastavené na false. Zobrazuje sa v dashboarde Aether365 pod kontrolami entra-id so závažnosťou Medium.

Microsoft references

Bola táto stránka užitočná?