Permanent active role assignments SHALL NOT be allowed for highly privileged roles.
Proč na tom záleží
Přidělování trvalých aktivních rolí vysoce privilegovaným účtům představuje zbytečné bezpečnostní riziko. Útočníci, kteří zkompromitují trvale aktivní privilegovaný účet, si udržují trvalý přístup, aniž by museli eskalovat svá oprávnění. Vyžadováním aktivace just-in-time u vysoce hodnotných rolí snižujete útočnou plochu a omezujete dosah případného ohrožení přihlašovacích údajů.
Co Aether365 kontroluje
Tato kontrola ověřuje, že žádný uživatel ani skupina nemá trvalé aktivní přiřazení k vysoce privilegovaným rolím, jako jsou Global Administrator, Privileged Role Administrator nebo Exchange Administrator. Objevuje se na řídicím panelu Aether365 v kategorii bezpečnostních kontrol entra-id.