All Conditional Access policies are configured to exclude at least one emergency account or group.
Чому це важливо
Без спеціального облікового запису для аварійного доступу (break glass account), виключеного з усіх політик умовного доступу (Conditional Access), неправильна конфігурація може заблокувати всіх адміністраторів від орендаря. Це призводить до незворотної втрати доступу, що може спричинити тривалі простої та інциденти безпеки, які неможливо контролювати. ІТ-адміністратори повинні забезпечити надійний резервний варіант для аварійного доступу, щоб підтримувати безперервність роботи та уникнути дорогих заходів відновлення.
Що перевіряє Aether365
Ця перевірка підтверджує, що принаймні один обліковий запис для аварійного доступу (break glass account) або спеціальна група виключені з кожної політики умовного доступу (Conditional Access) у вашому орендарі. Вона відображається на панелі керування Aether365 у розділі перевірок microsoft-365 як елемент середньої критичності.