Registering user should not be added as local administrator on the device during Microsoft Entra join
Por que es importante
Cuando un usuario registra un dispositivo con Microsoft Entra ID, se agrega automáticamente al grupo local de Administradores de forma predeterminada. Esta practica eleva a los usuarios estándar a privilegios administrativos en sus dispositivos, lo que aumenta el riesgo de cambios accidentales en el sistema o propagación de malware. Controlar la membresía de administradores locales ayuda a mantener los principios de mínimo privilegio y reduce la superficie de ataque en los dispositivos administrados.
Que verifica Aether365
Esta verificación confirma que la política que impide que los usuarios registrados sean agregados como administradores locales durante la unión a Microsoft Entra este aplicada. En el panel de Aether365, esto aparece bajo la categoría de servicio entra-id como la verificación AE.1091.