Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

Hvorfor det er vigtigt

Hvis rollen som User Access Administrator permanent tildeles på rodniveau, betyder det, at enhver bruger med denne rolle har fuld kontrol over alle Azure-ressourcer i din lejer. Dette omgår normale privilegieeskaleringskontroller og skaber en vedvarende angrebsvektor, hvis kontoen kompromitteres. Regelmæssig revision og fjernelse af permanente rodniveautilladelser reducerer din eksplosionsradius ved misbrug af Azure-abonnementer.

Hvad Aether365 kontrollerer

Aether365 verificerer, at der ikke findes nogen tildelinger af rollen User Access Administrator på rodniveau (/) i din Microsoft 365-lejer. Denne kontrol vises i dit Aether365-dashboard under kategorien microsoft-365 security.

Sådan løser du problemet

Sådan fjerner du alle tildelinger af User Access Administrator fra rodniveauet:

Microsoft references

Var denne side nyttig?