Skip to content

Default Authorization Settings - User can join the tenant by email validation

Neden Önemli

E-posta doğrulaması yapmış kullanıcılar onay alınmadan tenant'ınıza katılabildiğinde, kimlik yönetimi kontrollerinizi atlatan yönetilmeyen bir dizin giriş noktası oluşur. Bu ayar; gölge tenant'lara, yönetilmeyen konuk hesaplarına ve harici kullanıcıların kaynaklara istenmeyen erişim sağlaması durumunda olası veri sızıntılarına yol açabilir. Kötü niyetli aktörler, yalnızca bir e-posta adresini doğrulayarak kuruluşunuzda bir dayanak noktası oluşturmak için bundan faydalanabilir.

Aether365 Kontrolü Ne Yapar

Bu kontrol, Entra ID yetkilendirme politikasındaki allowEmailVerifiedUsersToJoinOrganization ayarının false olarak ayarlanıp ayarlanmadığını doğrular. Aether365 panosunda, entra-id kontrolleri altında Orta (Medium) önem derecesiyle görünür.

Microsoft references

Bu sayfa işinize yaradı mı?