Skip to content

Default Authorization Settings - User can join the tenant by email validation

Чому це важливо

Якщо користувачі, верифіковані через електронну пошту, можуть приєднуватися до вашого клієнта без підтвердження, це створює неконтрольовану точку входу в каталог, яка оминає ваші засоби контролю управління ідентичностями. Це налаштування може призвести до появи тіньових клієнтів (shadow tenants), неконтрольованих гостьових облікових записів та потенційного витоку даних, якщо зовнішні користувачі отримають несанкціонований доступ до ресурсів. Зловмисники можуть скористатися цим, щоб закріпитися у вашій організації, просто підтвердивши адресу електронної пошти.

Що перевіряє Aether365

Ця перевірка підтверджує, що параметр allowEmailVerifiedUsersToJoinOrganization у політиці авторизації Entra ID має значення false. Відображається в панелі керування Aether365 у розділі перевірок entra-id із ступенем серйозності Medium.

Microsoft references

Ця сторінка була корисною?