Default Authorization Settings - User can join the tenant by email validation
Neden Önemli
E-posta doğrulaması yapmış kullanıcılar onay alınmadan tenant'ınıza katılabildiğinde, kimlik yönetimi kontrollerinizi atlatan yönetilmeyen bir dizin giriş noktası oluşur. Bu ayar; gölge tenant'lara, yönetilmeyen konuk hesaplarına ve harici kullanıcıların kaynaklara istenmeyen erişim sağlaması durumunda olası veri sızıntılarına yol açabilir. Kötü niyetli aktörler, yalnızca bir e-posta adresini doğrulayarak kuruluşunuzda bir dayanak noktası oluşturmak için bundan faydalanabilir.
Aether365 Kontrolü Ne Yapar
Bu kontrol, Entra ID yetkilendirme politikasındaki allowEmailVerifiedUsersToJoinOrganization ayarının false olarak ayarlanıp ayarlanmadığını doğrular. Aether365 panosunda, entra-id kontrolleri altında Orta (Medium) önem derecesiyle görünür.