Skip to content

Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups

Miks see oluline on

Privilegeeritud Intune'i rollid, nagu Intune Administrator või Policy Manager, tuleks määrata ainult rühmadele, mis on kaitstud juhusliku muutmise või kustutamise eest. Ilma Restricted Management Administrative Units (RMAU) või Role Assignable gruppide kasutamiseta võib ründaja või liigsete õigustega kasutaja muuta rühmade liikmelisust, et saada volitamata administraatori juurdepääs teie Intune'i keskkonnale.

Mida Aether365 kontrollib

See kontroll veendub, et kõik Intune'i RBAC rühmad on kas administreeriva üksuse (Administrative Unit) sees, millel on piiratud haldus lubatud, või on konfigureeritud Role Assignable rühmadena. Tulemus kuvatakse Aether365 armatuurlaual jaotises Intune security checks.

Kas sellest lehest oli abi?