Admin Center (FedRAMP) 集成可检测已集成的 Microsoft 365 account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
- 一个拥有活动 Microsoft Business Basic、Microsoft Business Standard、Microsoft 365 E3、Microsoft 365 E5 或 Microsoft 365 F3 订阅的 Microsoft 365 账户
- Microsoft 365 中的 全局管理员(Global admin)角色 ↗ 或等效权限
有关要启用哪些 API 权限的信息,请参阅 Microsoft 365 集成权限。
Admin Center (FedRAMP) 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
通过确保维持以下设置来保障用户账户的安全。审查密码配置和密码强度,以确保与您的组织的安全策略和最佳实践保持一致。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Microsoft:FIDO2 身份验证方法未经证实 | 5a9fd288-c04f-4f7a-8976-bfd5464c6cf1 |
低 |
| Microsoft:本地用户预配错误 | 3123d99e-a83c-4d9d-9a10-80da5af6dee5 |
低 |
| Microsoft:已禁用用户的密码过期 | ce8cc363-7cbb-445e-8385-79ae7348e430 |
低 |
| Microsoft:已有 90 天以上未更改密码 | 93be1fd1-b6c6-4b98-a04c-121d5ea66745 |
低 |
| Microsoft:已禁用用户的强密码 | aecfdcb2-ec1f-4571-be3c-4ae46c93125e |
低 |
| Microsoft:本地用户已禁用云同步 | 8370628b-73f1-41a5-bbff-4d5adee7bf33 |
低 |
| Microsoft:Windows Hello for Business 密钥强度弱 | 6fae390f-07a3-4577-9821-034a7b29e18e |
低 |
| Microsoft:本地用户已有 7 天以上未同步 | 1eefc5a1-e665-431a-b939-cfbb76a309f5 |
低 |
| Microsoft:用户非法定成年人 | 329030a3-db43-4959-9d92-2616a42f1731 |
低 |
| Microsoft:用户配置了代理地址 | 61406f68-feea-43c5-bda8-b7c4ef9b83cf |
低 |
| Microsoft:用户账户已禁用 | 0a8bd094-9138-4e7f-8ce8-bebdf5c27c4e |
低 |
| Microsoft:可重复使用的临时访问通道 | 98571e6b-c323-48bc-8c60-f0425c7f9342 |
低 |
| Microsoft:长效临时访问通道 | 45cdbd9c-1594-488b-973e-7c62c6e7234e |
低 |
识别并针对可访问您的 Microsoft 365 域中至少一项服务的第三方应用获取警报。此外,还可以接收有关正在访问哪些服务以及由谁访问的信息,以全面了解 影子 IT(shadow IT)。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Microsoft:应用未经 Microsoft 认证 | 3f049bb1-3709-4d8f-8591-59dd034cf396 |
低 |
| Microsoft:应用未经发布商证实 | d7390d6b-f466-4293-8528-6218e29b1179 |
低 |
| Microsoft:应用已被 Microsoft 禁用 | b5156b76-caaa-4ca8-bdb7-ea282da62356 |
低 |