Skip to content

Privileged role on Control Plane are managed by PIM only

Por Qué es importante

Los roles con privilegios en el plano de control de Azure otorgan un control administrativo amplio sobre su inquilino. Cuando estos roles se asignan de forma permanente fuera de Privileged Identity Management (PIM), generan acceso permanente innecesario que elude las políticas de activación justo a tiempo. Esto incrementa el riesgo de movimiento lateral y escalada de privilegios si una cuenta se ve comprometida.

Que comprueba Aether365

Esta comprobación verifica si su inquilino de Microsoft 365 tiene asignaciones de roles con privilegios que no se gestionan a través de Privileged Identity Management (PIM). Aparece en el panel de Aether365 bajo las comprobaciones de microsoft-365 y muestra las asignaciones activas que deberían migrarse a PIM para obtener acceso con limite de tiempo y aprobación.

Microsoft references

¿Te resultó útil esta página?