Default Authorization Settings - User can join the tenant by email validation
Varför detta är viktigt
När e-postverifierade användare kan ansluta till din klientorganisation utan godkännande skapas en ohanterad kataloginmatningspunkt som kringgår dina styrningskontroller för identiteter. Denna inställning kan leda till skuggklientorganisationer, ohanterade gästkonton och potentiell dataexponering om externa användare får oavsiktlig åtkomst till resurser. Skadliga aktörer skulle kunna utnyttja detta för att etablera ett fotfäste i din organisation genom att helt enkelt verifiera en e-postadress.
Vad Aether365 kontrollerar
Denna kontroll verifierar att inställningen allowEmailVerifiedUsersToJoinOrganization i auktoriseringspolicyn för Entra ID är inställd på false. Den visas i Aether365-instrumentpanelen under entra-id-kontroller med allvarlighetsgrad Medium.