Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

Proč na tom záleží

Trvalé přiřazení role User Access Administrator v kořenovém oboru znamená, že každý uživatel s touto rolí má plnou kontrolu nad všemi prostředky Azure ve vašem tenantovi. Tím se obcházejí běžné mechanismy kontroly eskalace oprávnění a vzniká trvalý vektor útoku v případě kompromitace účtu. Pravidelná kontrola a odstraňování trvalých oprávnění v kořenovém oboru snižuje dosah možných zneužití předplatných Azure.

Co Aether365 kontroluje

Aether365 ověřuje, že v kořenovém oboru (/) vašeho tenanta Microsoft 365 neexistují žádná přiřazení role User Access Administrator. Tato kontrola se zobrazuje v nástrojovém panelu Aether365 v kategorii microsoft-365 security.

Jak opravit

Postup pro odstranění všech přiřazení role User Access Administrator z kořenového oboru:

Microsoft references

Byla tato stránka užitečná?