Privileged role on Control Plane are managed by PIM only
Por Qué es importante
Los roles con privilegios en el plano de control de Azure otorgan un control administrativo amplio sobre su inquilino. Cuando estos roles se asignan de forma permanente fuera de Privileged Identity Management (PIM), generan acceso permanente innecesario que elude las políticas de activación justo a tiempo. Esto incrementa el riesgo de movimiento lateral y escalada de privilegios si una cuenta se ve comprometida.
Que comprueba Aether365
Esta comprobación verifica si su inquilino de Microsoft 365 tiene asignaciones de roles con privilegios que no se gestionan a través de Privileged Identity Management (PIM). Aparece en el panel de Aether365 bajo las comprobaciones de microsoft-365 y muestra las asignaciones activas que deberían migrarse a PIM para obtener acceso con limite de tiempo y aprobación.