Privileged role on Control Plane are managed by PIM only
Γιατί Έχει Σημασία
Οι προνομιούχοι ρόλοι στο Azure control plane παρέχουν εκτεταμένο διαχειριστικό έλεγχο στον tenant σας. Όταν αυτοί οι ρόλοι ανατίθενται μόνιμα εκτός του Privileged Identity Management (PIM), δημιουργούν περιττή μόνιμη πρόσβαση που παρακάμπτει τις πολιτικές ενεργοποίησης just-in-time. Αυτό αυξάνει τον κίνδυνο πλευρικής μετακίνησης και κλιμάκωσης προνομίων σε περίπτωση που κάποιος λογαριασμός παραβιαστεί.
Τι Ελέγχει το Aether365
Αυτός ο έλεγχος επαληθεύει αν ο Microsoft 365 tenant σας διαθέτει αναθέσεις προνομιούχων ρόλων που δεν διαχειρίζονται μέσω του Privileged Identity Management (PIM). Εμφανίζεται στον πίνακα ελέγχου του Aether365 κάτω από τους ελέγχους microsoft-365 και εντοπίζει ενεργές αναθέσεις που θα πρέπει να μεταφερθούν στο PIM για χρονικά περιορισμένη και εγκεκριμένη πρόσβαση.