Les polítiques d'accés condicional que no vas escriure ja són al teu tenant
Obre la llista de polítiques d'accés condicional del teu tenant i mira la columna «Creada per». Si alguna fila diu Microsoft, aquella política no la va escriure ningú de la teva empresa: la crea Microsoft en mode «només informe» i l'encén ell «no menys de 30 dies» després, amb avís dues setmanes abans i la nota que pot ser abans. No es poden reanomenar ni esborrar; l'única cosa que pots tocar és a qui exclous —començant pel teu compte d'emergència—. Quines són les deu que hi ha avui, les tres que trenquen coses de debò (el flux de codi de dispositiu i les sales de Teams, l'autenticació heretada i el multifunció que escaneja a correu, l'MFA per a tothom i els comptes de servei amb llicència), el detall que gairebé ningú no cita —el teu recompte de llicències P2 i el registre d'MFA dibuixen a qui protegeix la política de risc— i la consulta d'auditoria que et diu què t'ha canviat Microsoft i quan.