Skip to content

Privileged role on Control Plane are managed by PIM only

Proč na tom záleží

Privilegované role v řídicí rovině Azure poskytují rozsáhlou administrativní kontrolu nad vaším tenantem. Pokud jsou tyto role přiděleny trvale mimo Privileged Identity Management (PIM), vytvářejí zbytečný stálý přístup, který obchází zásady aktivace just-in-time. Tím se zvyšuje riziko laterálního pohybu a eskalace oprávnění v případě kompromitace účtu.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda váš tenant Microsoft 365 obsahuje nějaká přiřazení privilegovaných rolí, která nejsou spravována prostřednictvím Privileged Identity Management (PIM). Zobrazuje se na řídicím panelu Aether365 v rámci kontrol microsoft-365 a odhaluje aktivní přiřazení, která by měla být převedena do PIM pro časově omezený a schválený přístup.

Microsoft references

Byla tato stránka užitečná?