Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

Por Qué es Importante

Mantener el rol de Administrador de Acceso de Usuario asignado permanentemente en el ámbito raíz significa que cualquier usuario con ese rol tiene control total sobre todos los recursos de Azure en su inquilino. Esto elude los controles normales de escalada de privilegios y crea un vector de ataque persistente si la cuenta se ve comprometida. Auditar y eliminar regularmente los permisos de ámbito raíz permanentes reduce el radio de explosión por abuso de suscripciones de Azure.

Que Comprueba Aether365

Aether365 verifica que no existan asignaciones del rol de Administrador de Acceso de Usuario en el ámbito raíz (/) de su inquilino de Microsoft 365. Esta comprobación aparece en el panel de Aether365 bajo la categoría de seguridad de microsoft-365.

Como Solucionarlo

Para eliminar todas las asignaciones de Administrador de Acceso de Usuario del ámbito raíz:

Microsoft references

¿Te resultó útil esta página?