Global administrator role should not be added as local administrator on the device during Microsoft Entra join
Por que es importante
Conceder al rol de Administrador global privilegios de administrador local en dispositivos unidos a Microsoft Entra crea un riesgo de seguridad innecesario. Si un dispositivo se ve comprometido, un atacante podría aprovechar estos privilegios elevados para moverse lateralmente en el inquilino. Los administradores deben restringir las asignaciones de administrador local solo a aquellos usuarios que las necesiten explícitamente para tareas de administración de dispositivos.
Que verifica Aether365
Aether365 verifica que ningún rol de Administrador global este asignado como administrador local en ningún dispositivo durante la unión a Microsoft Entra. Esta verificación aparece en el panel de Aether365 bajo las comprobaciones de servicio de Entra ID.
Como solucionarlo
Para corregir este problema, siga estos pasos: