Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Чому це важливо
Поєднання умов ризику входу та ризику користувача в одній політиці умовного доступу створює "сліпу зону" безпеки. ІТ-адміністратори втрачають детальний контроль над реагуванням на ризики, що може призвести до неправильного застосування захисту для входів із високим ризиком порівняно зі скомпрометованими обліковими записами користувачів. Така неправильна конфігурація може спричинити або надто ліберальний доступ для небезпечних сценаріїв, або зайві незручності для легітимних користувачів.
Що перевіряє Aether365
Це сканування перевіряє, чи ваші політики умовного доступу не налаштовують одночасно умови ризику входу та ризику користувача в одній політиці. Воно відображається на панелі керування Aether365 у категорії перевірок microsoft-365.