Sign-ins detected as high risk SHALL be blocked.
Zakaj je to pomembno
Visoko tvegane prijave kažejo na verjetno ogroženo identiteto ali napad v teku, ki pogosto vključuje uhajanje poverilnic, nemogoče potovanje ali anonimne naslove IP. Če te prijave niso blokirane, lahko napadalci ostanejo v okolju, povečajo privilegije in izvozijo podatke. Skrbniki morajo konfigurirati Conditional Access, da samodejno zavrne te poskuse in prepreči stopnjevanje vdora.
Kaj preverja Aether365
To preverjanje potrjuje, da je vaš pravilnik za Identity Protection conditional access konfiguriran za blokiranje prijav, zaznanih kot visoko tvegane. Pojavi se na nadzorni plošči Aether365 pod preverjanji Entra ID (entra-id) kot del osnovnega nabora CISA.