Default Authorization Settings - Guest invite restrictions
Varför detta är viktigt
Gästinbjudningar som är öppna för alla användare utgör en betydande säkerhetsrisk genom att tillåta obehöriga personer att bjuda in externa parter till din klientorganisation. Genom att begränsa behörigheter för gästinbjudningar till endast utsedda administratörer och gästinbjudare minskar du attackytan och förhindrar obehörig åtkomst. Utan denna kontroll kan vem som helst i din organisation potentiellt bjuda in illasinnade aktörer till din miljö.
Vad Aether365 kontrollerar
Aether365 verifierar att inställningen allowInvitesFrom i auktoriseringspolicyn är konfigurerad till antingen adminsAndGuestInviters eller none. Denna kontroll visas i din Aether365-instrumentpanel under entra-id-kontroller med identifieraren EIDSCA.AP04.