Skip to content

Default Authorization Settings - User can join the tenant by email validation

Varför detta är viktigt

När e-postverifierade användare kan ansluta till din klientorganisation utan godkännande skapas en ohanterad kataloginmatningspunkt som kringgår dina styrningskontroller för identiteter. Denna inställning kan leda till skuggklientorganisationer, ohanterade gästkonton och potentiell dataexponering om externa användare får oavsiktlig åtkomst till resurser. Skadliga aktörer skulle kunna utnyttja detta för att etablera ett fotfäste i din organisation genom att helt enkelt verifiera en e-postadress.

Vad Aether365 kontrollerar

Denna kontroll verifierar att inställningen allowEmailVerifiedUsersToJoinOrganization i auktoriseringspolicyn för Entra ID är inställd på false. Den visas i Aether365-instrumentpanelen under entra-id-kontroller med allvarlighetsgrad Medium.

Microsoft references

Var den här sidan till hjälp?