Skip to content

Restrict non-admin users from creating security groups.

Miksi tämä on tärkeää

Jos muut kuin järjestelmänvalvojat voivat luoda suojausryhmiä, seurauksena voi olla hallitsematonta ryhmien lisääntymistä, epäjohdonmukaisia nimeämiskäytäntöjä ja liian sallivia käyttöoikeusmäärityksiä. Tämä heikentää kykyäsi valvoa ja hallita pääsyä arkaluonteisiin resursseihin. Rajoittamalla ryhmien luomisen järjestelmänvalvojille säilytät keskitetyn hallinnan identiteetti-infrastruktuurissasi.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että muut kuin järjestelmänvalvojat eivät voi luoda suojausryhmiä Microsoft Entra ID:ssä. Tämä tarkistus näkyy Aether365-hallintapaneelissasi entra-id-palvelut-kategoriassa ja merkitsee ne vuokraajat, joissa käyttäjät ilman järjestelmänvalvojan rooleja voivat luoda suojausryhmiä.

Oliko tästä sivusta hyötyä?