Skip to content

Default Authorization Settings - Guest invite restrictions

Varför detta är viktigt

Gästinbjudningar som är öppna för alla användare utgör en betydande säkerhetsrisk genom att tillåta obehöriga personer att bjuda in externa parter till din klientorganisation. Genom att begränsa behörigheter för gästinbjudningar till endast utsedda administratörer och gästinbjudare minskar du attackytan och förhindrar obehörig åtkomst. Utan denna kontroll kan vem som helst i din organisation potentiellt bjuda in illasinnade aktörer till din miljö.

Vad Aether365 kontrollerar

Aether365 verifierar att inställningen allowInvitesFrom i auktoriseringspolicyn är konfigurerad till antingen adminsAndGuestInviters eller none. Denna kontroll visas i din Aether365-instrumentpanel under entra-id-kontroller med identifieraren EIDSCA.AP04.

Microsoft references

Var den här sidan till hjälp?