Default Authorization Settings - Guest invite restrictions
Zakaj je to pomembno
Povabila gostujočim uporabnikom, ki so odprta za vse uporabnike, predstavljajo pomembno varnostno tveganje, saj omogočajo nepooblaščenim osebam, da v vaš najemnik povabijo zunanje stranke. Omejitev dovoljenj za povabila gostov samo na določene skrbnike in povabitelje gostov zmanjša napadalno površino in preprečuje nepooblaščen dostop. Brez tega nadzora bi lahko vsak uporabnik v vaši organizaciji potencialno povabil zlonamerne akterje v vaše okolje.
Kaj preverja Aether365
Aether365 preverja, ali je nastavitev allowInvitesFrom v pravilniku o avtorizaciji konfigurirana na adminsAndGuestInviters ali none. To preverjanje se v nadzorni plošči Aether365 pojavi pod entra-id preverjanji z identifikatorjem EIDSCA.AP04.