Guest invites SHOULD only be allowed to specific external domains that have been authorized by the agency for legitimate business purposes.
Чому це важливо
Обмеження запрошень для гостей лише дозволеними зовнішніми доменами запобігає несанкціонованому зовнішньому доступу до вашого Azure AD-середовища. Без цього контролю будь-який користувач у вашій організації може запрошувати гостей з будь-яких доменів, що підвищує ризик витоку даних, фішингових атак та порушення відповідності. ІТ-адміністраторам слід першочергово перевіряти це налаштування, щоб забезпечити модель мінімальних привілеїв для зовнішньої співпраці та підтримувати безпекові межі.
Що перевіряє Aether365
Aether365 перевіряє, чи налаштовано ваш Azure AD-середовище дозволяти запрошення для гостей лише з контрольованого списку дозволених зовнішніх доменів. Ця перевірка відображається на панелі керування Aether365 у розділі entra-id та фіксує будь-які відхилення від вашої політики авторизованих доменів.