Skip to content

Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups

Warum dies wichtig ist

Privilegierte Intune-Rollen wie "Intune-Administrator" oder "Richtlinienmanager" sollten nur Benutzern in Gruppen zugewiesen werden, die vor versehentlichen Änderungen oder Löschungen geschützt sind. Ohne die Verwendung von Restricted Management Administrative Units (RMAUs) oder Rollen zuweisbaren Gruppen könnte ein Angreifer oder ein Benutzer mit übermäßigen Berechtigungen die Gruppenmitgliedschaft ändern, um unbefugten administrativen Zugriff auf Ihre Intune-Umgebung zu erhalten.

Was Aether365 prüft

Diese Prüfung stellt sicher, dass alle Intune-RBAC-Gruppen entweder in einer Administrative Unit mit aktiviertem eingeschränktem Management oder als Rollen zuweisbare Gruppen konfiguriert sind. Das Ergebnis wird im Aether365-Dashboard im Abschnitt "Intune-Sicherheitsprüfungen" angezeigt.

War diese Seite hilfreich?