Skip to content

Ensure fewer than ARG_0 users have global administrator assignment

Miks see on oluline

Global Administrator roll annab piiramatu juurdepääsu kõigile Microsoft Entra ID teenustele ja nendega ühendatud töökoormustele. Kui selle rolliga kasutajaid on liiga palju, suureneb oluliselt teie rünnakupind ja inimlike vigade oht, samas kui liiga väheste kasutajate korral tekib üksik tõrkepunkt, kui mõni administraator muutub kättesaamatuks.

Mida Aether365 kontrollib

Aether365 kontrollib, et teie rentnikus Global Administrator rollile määratud kasutajate arv jääks soovitatud vahemikku 2 kuni 4 kasutajat. See kontroll kuvatakse teie Aether365 töölaual Entra ID turvakontrollide jaotises.

Kuidas parandada

  1. Logige sisse Microsoft Entra admin center keskkonda Global Administratorina.
  2. Avage Identity > Users > All users.
  3. Valige kasutaja, kellel ei peaks enam olema Global Administrator rolli.
  4. Valige Assigned roles ja eemaldage Global Administrator määramine.
  5. Korrake samme 3-4 iga kasutaja puhul, kuni alles jääb ainult 2 kuni 4 Global Administratorit.
  6. Veenduge, et vähemalt kaks kasutajat säilitaksid rolli, et tagada koondus.

Vastavus

  • CIS Microsoft Microsoft 365 Foundations 3.0.0 2.2.6 (Level 1)

Seotud ressursid

Microsoft references

Kas sellest lehest oli abi?