User Access Administrator permission should not be permanently assigned on the root scope
Hvorfor det er vigtigt
Hvis rollen som User Access Administrator permanent tildeles på rodniveau, betyder det, at enhver bruger med denne rolle har fuld kontrol over alle Azure-ressourcer i din lejer. Dette omgår normale privilegieeskaleringskontroller og skaber en vedvarende angrebsvektor, hvis kontoen kompromitteres. Regelmæssig revision og fjernelse af permanente rodniveautilladelser reducerer din eksplosionsradius ved misbrug af Azure-abonnementer.
Hvad Aether365 kontrollerer
Aether365 verificerer, at der ikke findes nogen tildelinger af rollen User Access Administrator på rodniveau (/) i din Microsoft 365-lejer. Denne kontrol vises i dit Aether365-dashboard under kategorien microsoft-365 security.
Sådan løser du problemet
Sådan fjerner du alle tildelinger af User Access Administrator fra rodniveauet: