Access packages and catalogs should not reference deleted groups
Bunun Önemi
Entra ID Governance içindeki bir erişim paketi veya kataloğu silinmiş bir gruba referans verdiğinde, bu durum sağlama hatalarına ve politika uygulama eksikliklerine yol açabilir. Bu, kullanıcıların kritik kaynaklara erişememesi veya erişim kaybetmesiyle sonuçlanabilecek bir güvenlik riski oluşturarak, yetkisiz erişime veya operasyonel aksamalara neden olabilir.
Aether365'in Kontrol Ettiği
Bu güvenlik kontrolü, Entra ID Governance içindeki erişim paketleri ve kataloglar tarafından referans verilen tüm grupların aktif ve silinmemiş olduğunu doğrular. Aether365 panelinizde entra-id kategorisi altında AE.1107 kontrolü olarak görünür.
Nasıl Düzeltilir
- Azure Portal'da oturum açın ve Entra ID Governance sayfasına gidin.
- Test sonuçlarını inceleyerek hangi erişim paketlerinin veya katalogların silinmiş gruplara referans verdiğini belirleyin.
- Etkilenen her kaynak için aşağıdaki işlemlerden birini seçin:
- Silinen grubu Microsoft 365 veya Azure AD geri dönüşüm kutusundan geri yükleyin.
- Erişim paketi veya katalog yapılandırmasından grup referansını kaldırın.
- Sorunun çözüldüğünü doğrulamak için Aether365 güvenlik kontrolünü yeniden çalıştırın.
Uyumluluk
- Çerçeve: Diğer (güvenlik en iyi uygulaması)