Skip to content

Ensure that 'Users can create security groups in Azure portals, API or PowerShell' is set to 'No'

Proč na tom záleží

Pokud mohou všichni uživatelé ve vašem adresáři vytvářet skupiny zabezpečení, představuje to významné provozní riziko. Neoprávněně vytvořené skupiny mohou obcházet přístupové kontroly, komplikovat audity a vést k nespravovaným oprávněním, která by útočníci mohli zneužít. Omezením této možnosti pouze na správce zajistíte konzistentní správu a snížíte plochu možných útoků.

Co kontroluje Aether365

Tato kontrola ověřuje, zda je nastavení Microsoft Entra ID "Users can create security groups in Azure portals, API or PowerShell" nastaveno na "No". Tato kontrola se zobrazí na vašem dashboardu Aether365 v sekci kontrola entra-id.

Jak opravit

  1. Přihlaste se do Azure Portal a přejděte na Microsoft Entra ID.
  2. V části Spravovat vyberte Groups a poté General settings.
  3. Najděte nastavení "Users can create security groups in Azure portals, API or PowerShell" a nastavte jej na No.
  4. Klikněte na Save pro aplikování změny.

Compliance

  • CIS Microsoft Azure Foundations 3.0.0 2.19 (Level 2)

Související zdroje

Microsoft references

Byla tato stránka užitečná?