Privileged role on Control Plane are managed by PIM only
Hvorfor dette er vigtigt
Privilegerede roller i Azure-kontrolplanet giver bred administrativ kontrol over dit lejersystem. Når disse roller tildeles permanent uden for Privileged Identity Management (PIM), skaber de unødvendig stående adgang, som omgår just-in-time-aktiveringspolitikker. Dette øger risikoen for lateral bevægelse og privilegieeskalering, hvis en konto kompromitteres.
Hvad Aether365 kontrollerer
Denne kontrol verificerer, om din Microsoft 365-lejer har nogen privilegerede rolletildelinger, der ikke administreres via Privileged Identity Management (PIM). Den vises i Aether365-dashboardet under microsoft-365 checks og fremhæver aktive tildelinger, der bør overføres til PIM for tidsbegrænset, godkendt adgang.