All excluded objects should have a fallback include in another policy.
Чому це важливо
Коли ви виключаєте окремих користувачів або групи з політики умовного доступу, не забезпечивши їх явне покриття іншою політикою, ви створюєте прогалини в безпеці. Зловмисники або скомпрометовані облікові записи в цих виключених групах можуть оминати критичні засоби контролю. ІТ-адміністраторам слід регулярно переглядати винятки, щоб уникнути ненавмисних сліпих зон у своїх системах захисту доступу.
Що перевіряє Aether365
Ця перевірка виявляє об'єкти (користувачів, групи або ролі), які виключені з політики умовного доступу, але не включені явно в жодну іншу політику. Вона відображається на панелі керування Aether365 у категорії перевірок microsoft-365 під ідентифікатором AE.1036.