跳转到内容
搜索文档

Admin Center

最后更新 查看 MarkdownAgent 设置

Admin Center 集成可检测已集成的 Microsoft 365 account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。

集成前提条件

  • 一个拥有活动 Microsoft Business Basic、Microsoft Business Standard、Microsoft 365 E3、Microsoft 365 E5 或 Microsoft 365 F3 订阅的 Microsoft 365 账户
  • Microsoft 365 中的 全局管理员(Global admin)角色 或等效权限

集成权限

有关要启用哪些 API 权限的信息,请参阅 Microsoft 365 集成权限

安全发现

Admin Center 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源

用户账户设置

通过确保维持以下设置来保障用户账户的安全。审查密码配置和密码强度,以确保与您的组织的安全策略和最佳实践保持一致。

发现类型 FindingTypeID 严重程度
Microsoft:FIDO2 身份验证方法未经证实 5a9fd288-c04f-4f7a-8976-bfd5464c6cf1
Microsoft:本地用户预配错误 3123d99e-a83c-4d9d-9a10-80da5af6dee5
Microsoft:已禁用用户的密码过期 ce8cc363-7cbb-445e-8385-79ae7348e430
Microsoft:已有 90 天以上未更改密码 93be1fd1-b6c6-4b98-a04c-121d5ea66745
Microsoft:已禁用用户的强密码 aecfdcb2-ec1f-4571-be3c-4ae46c93125e
Microsoft:本地用户已禁用云同步 8370628b-73f1-41a5-bbff-4d5adee7bf33
Microsoft:Windows Hello for Business 密钥强度弱 6fae390f-07a3-4577-9821-034a7b29e18e
Microsoft:本地用户已有 7 天以上未同步 1eefc5a1-e665-431a-b939-cfbb76a309f5
Microsoft:用户非法定成年人 329030a3-db43-4959-9d92-2616a42f1731
Microsoft:用户配置了代理地址 61406f68-feea-43c5-bda8-b7c4ef9b83cf
Microsoft:用户账户已禁用 0a8bd094-9138-4e7f-8ce8-bebdf5c27c4e
Microsoft:可重复使用的临时访问通道 98571e6b-c323-48bc-8c60-f0425c7f9342
Microsoft:长效临时访问通道 45cdbd9c-1594-488b-973e-7c62c6e7234e

第三方应用程序

识别并针对可访问您的 Microsoft 365 域中至少一项服务的第三方应用获取警报。此外,还可以接收有关正在访问哪些服务以及由谁访问的信息,以全面了解 影子 IT(shadow IT)

发现类型 FindingTypeID 严重程度
Microsoft:应用未经 Microsoft 认证 3f049bb1-3709-4d8f-8591-59dd034cf396
Microsoft:应用未经发布商证实 d7390d6b-f466-4293-8528-6218e29b1179
Microsoft:应用已被 Microsoft 禁用 b5156b76-caaa-4ca8-bdb7-ea282da62356

这篇文档对您有帮助吗?