Default Authorization Settings - User can join the tenant by email validation
Prečo je to dôležité
Keď sa používatelia overení e-mailom môžu pripojiť k vášmu tenantovi bez schválenia, vytvára to nespravovaný vstupný bod do adresára, ktorý obchádza vaše kontroly správy identít. Toto nastavenie môže viesť k tieňovým tenantom, nespravovaným hosťovským účtom a potenciálnemu úniku údajov, ak externí používatelia získajú nechcený prístup k prostriedkom. Zlomyseľní aktéri by to mohli zneužiť na získanie opory vo vašej organizácii jednoduchým overením e-mailovej adresy.
Čo kontroluje Aether365
Táto kontrola overuje, či je nastavenie allowEmailVerifiedUsersToJoinOrganization v politike autorizácie Entra ID nastavené na false. Zobrazuje sa v dashboarde Aether365 pod kontrolami entra-id so závažnosťou Medium.