Default Authorization Settings - Enabled Self service password reset for administrators
Varför detta är viktigt
Administratörskonton är högt värderade mål för angripare. När självbetjäning för lösenordsåterställning (SSPR) är aktiverat för administratörer skapar det en potentiell svaghet om en angripare lyckas kompromettera en administratörs autentiseringsmetoder. Administratörer med känsliga roller bör använda nätfiskeresistenta autentiseringsmetoder istället för självbetjäning för lösenordsåterställning för att minska risken för kontokapning.
Vad Aether365 kontrollerar
Aether365 verifierar att inställningen allowedToUseSSPR i Entra ID-auktoriseringspolicyn är inställd på false. Denna kontroll visas i Aether365-instrumentpanelen under avsnittet entra-id.
Så här åtgärdar du
Så här inaktiverar du SSPR för administratörer i din klientorganisation: