User Access Administrator permission should not be permanently assigned on the root scope
Proč na tom záleží
Trvalé přiřazení role User Access Administrator v kořenovém oboru znamená, že každý uživatel s touto rolí má plnou kontrolu nad všemi prostředky Azure ve vašem tenantovi. Tím se obcházejí běžné mechanismy kontroly eskalace oprávnění a vzniká trvalý vektor útoku v případě kompromitace účtu. Pravidelná kontrola a odstraňování trvalých oprávnění v kořenovém oboru snižuje dosah možných zneužití předplatných Azure.
Co Aether365 kontroluje
Aether365 ověřuje, že v kořenovém oboru (/) vašeho tenanta Microsoft 365 neexistují žádná přiřazení role User Access Administrator. Tato kontrola se zobrazuje v nástrojovém panelu Aether365 v kategorii microsoft-365 security.
Jak opravit
Postup pro odstranění všech přiřazení role User Access Administrator z kořenového oboru: