Skip to content

Permanent active role assignments SHALL NOT be allowed for highly privileged roles.

Hvorfor dette er vigtigt

Tildeling af permanente aktive roller til stærkt privilegerede konti medfører unødvendig sikkerhedsrisiko. Angribere, der kompromitterer en permanent aktiv privilegeret konto, opretholder vedvarende adgang uden at skulle eskalere privilegier. Ved at kræve just-in-time-aktivering for højtværdiroller reducerer du angrebsfladen og begrænser skadesomfanget ved et legitimationskompromis.

Hvad Aether365 kontrollerer

Denne kontrol verificerer, at ingen bruger eller gruppe har en permanent aktiv tildeling til stærkt privilegerede roller som Global Administrator, Privileged Role Administrator eller Exchange Administrator. Den vises i Aether365-dashboardet under kategorien entra-id-sikkerhedskontroller.

Var denne side nyttig?