Skip to content

Privileged role on Control Plane are managed by PIM only

Γιατί Έχει Σημασία

Οι προνομιούχοι ρόλοι στο Azure control plane παρέχουν εκτεταμένο διαχειριστικό έλεγχο στον tenant σας. Όταν αυτοί οι ρόλοι ανατίθενται μόνιμα εκτός του Privileged Identity Management (PIM), δημιουργούν περιττή μόνιμη πρόσβαση που παρακάμπτει τις πολιτικές ενεργοποίησης just-in-time. Αυτό αυξάνει τον κίνδυνο πλευρικής μετακίνησης και κλιμάκωσης προνομίων σε περίπτωση που κάποιος λογαριασμός παραβιαστεί.

Τι Ελέγχει το Aether365

Αυτός ο έλεγχος επαληθεύει αν ο Microsoft 365 tenant σας διαθέτει αναθέσεις προνομιούχων ρόλων που δεν διαχειρίζονται μέσω του Privileged Identity Management (PIM). Εμφανίζεται στον πίνακα ελέγχου του Aether365 κάτω από τους ελέγχους microsoft-365 και εντοπίζει ενεργές αναθέσεις που θα πρέπει να μεταφερθούν στο PIM για χρονικά περιορισμένη και εγκεκριμένη πρόσβαση.

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;