No user with mailbox and permanent role assignment on Control Plane
Warum dies wichtig ist
Mail-aktivierte privilegierte Konten stellen eine erhebliche Angriffsfläche dar. Phishing-Angriffe, die auf hochprivilegierte Benutzer abzielen, können zu einer Kompromittierung der Steuerungsebene führen und es Angreifern ermöglichen, Berechtigungen im gesamten Microsoft 365-Mandanten zu erweitern. Die Entfernung des direkten Postfachzugriffs von diesen Konten verringert das Risiko von Anmeldeinformationendiebstahl und unbefugtem Zugriff.
Was Aether365 prüft
Diese Prüfung stellt fest, ob einem Benutzer, der eine hochprivilegierte Rolle auf der Steuerungsebene zugewiesen hat, ebenfalls ein Postfach aktiviert ist. Sie wird in Ihrem Aether365-Dashboard im Abschnitt microsoft-365-Prüfungen angezeigt.