Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Zakaj je to pomembno
Združevanje pogojev tveganja prijave in tveganja uporabnika v enem samem pravilniku pogojnega dostopa ustvarja varnostno slepo pego. Skrbniki IT izgubijo natančen nadzor nad odzivi na podlagi tveganja, kar lahko vodi do napačne zaščite za visoko tvegane prijave v primerjavi z ogroženimi uporabniškimi računi. Ta napačna konfiguracija lahko povzroči bodisi preveč permisiven dostop za nevarne scenarije bodisi nepotrebne ovire za legitimne uporabnike.
Kaj preverja Aether365
Ta pregled preverja, da vaši pravilniki pogojnega dostopa v istem pravilniku ne konfigurirajo tako pogojev tveganja prijave kot tudi pogojev tveganja uporabnika. Viden je v nadzorni plošči Aether365 pod kategorijo preverjanj microsoft-365.