Default Authorization Settings - User can join the tenant by email validation
Чому це важливо
Якщо користувачі, верифіковані через електронну пошту, можуть приєднуватися до вашого клієнта без підтвердження, це створює неконтрольовану точку входу в каталог, яка оминає ваші засоби контролю управління ідентичностями. Це налаштування може призвести до появи тіньових клієнтів (shadow tenants), неконтрольованих гостьових облікових записів та потенційного витоку даних, якщо зовнішні користувачі отримають несанкціонований доступ до ресурсів. Зловмисники можуть скористатися цим, щоб закріпитися у вашій організації, просто підтвердивши адресу електронної пошти.
Що перевіряє Aether365
Ця перевірка підтверджує, що параметр allowEmailVerifiedUsersToJoinOrganization у політиці авторизації Entra ID має значення false. Відображається в панелі керування Aether365 у розділі перевірок entra-id із ступенем серйозності Medium.