Privileged users SHALL be provisioned with finer-grained roles instead of Global Administrator.
Warum dies wichtig ist
Globaler Administrator ist die mächtigste Rolle in Microsoft Entra ID und gewährt uneingeschränkten Zugriff auf alle Verzeichniseinstellungen, Benutzerverwaltung und Sicherheitskontrollen. Wenn Sie diese Rolle mehreren Benutzern zuweisen, vergrößert dies Ihre Angriffsfläche erheblich, da ein einziger kompromittierter Globaler Administrator-Konto zur vollständigen Übernahme des Mandanten führen kann. Die Verwendung feingranularerer Rollen beschränkt die Berechtigungen auf das, was jeder Benutzer tatsächlich benötigt, reduziert den Auswirkungsradius und unterstützt die Prinzipien der geringsten Privilegien im Rahmen von Zero Trust.
Was Aether365 prüft
Aether365 überprüft, ob privilegierten Benutzern in Ihrem Microsoft Entra ID-Mandanten rollenspezifische Berechtigungen zugewiesen sind, anstatt der Rolle Globaler Administrator. Diese Prüfung erscheint im Aether365-Dashboard unter dem Abschnitt entra-id.