Permanent active role assignments SHALL NOT be allowed for highly privileged roles.
Warum dies wichtig ist
Die dauerhafte Zuweisung aktiver Rollen an stark privilegierte Konten birgt ein unnötiges Sicherheitsrisiko. Angreifer, die ein dauerhaft aktives privilegiertes Konto kompromittieren, behalten dauerhaften Zugriff, ohne ihre Berechtigungen eskalieren zu müssen. Indem Sie eine Just-In-Time-Aktivierung für hochwertige Rollen verlangen, reduzieren Sie die Angriffsfläche und begrenzen den Schadensradius einer Anmeldedatenkompromittierung.
Was Aether365 prüft
Diese Prüfung stellt sicher, dass kein Benutzer und keine Gruppe eine dauerhafte aktive Zuweisung zu stark privilegierten Rollen wie Global Administrator, Privileged Role Administrator oder Exchange Administrator hat. Sie erscheint im Aether365-Dashboard unter der Kategorie entra-id-Sicherheitsprüfungen.