Skip to content

No user with mailbox and permanent role assignment on Control Plane

Warum dies wichtig ist

Mail-aktivierte privilegierte Konten stellen eine erhebliche Angriffsfläche dar. Phishing-Angriffe, die auf hochprivilegierte Benutzer abzielen, können zu einer Kompromittierung der Steuerungsebene führen und es Angreifern ermöglichen, Berechtigungen im gesamten Microsoft 365-Mandanten zu erweitern. Die Entfernung des direkten Postfachzugriffs von diesen Konten verringert das Risiko von Anmeldeinformationendiebstahl und unbefugtem Zugriff.

Was Aether365 prüft

Diese Prüfung stellt fest, ob einem Benutzer, der eine hochprivilegierte Rolle auf der Steuerungsebene zugewiesen hat, ebenfalls ein Postfach aktiviert ist. Sie wird in Ihrem Aether365-Dashboard im Abschnitt microsoft-365-Prüfungen angezeigt.

Microsoft references

War diese Seite hilfreich?