Skip to content

Default Authorization Settings - Enabled Self service password reset for administrators

Varför detta är viktigt

Administratörskonton är högt värderade mål för angripare. När självbetjäning för lösenordsåterställning (SSPR) är aktiverat för administratörer skapar det en potentiell svaghet om en angripare lyckas kompromettera en administratörs autentiseringsmetoder. Administratörer med känsliga roller bör använda nätfiskeresistenta autentiseringsmetoder istället för självbetjäning för lösenordsåterställning för att minska risken för kontokapning.

Vad Aether365 kontrollerar

Aether365 verifierar att inställningen allowedToUseSSPR i Entra ID-auktoriseringspolicyn är inställd på false. Denna kontroll visas i Aether365-instrumentpanelen under avsnittet entra-id.

Så här åtgärdar du

Så här inaktiverar du SSPR för administratörer i din klientorganisation:

Microsoft references

Var den här sidan till hjälp?