Skip to content

Access package approval workflows must have valid approvers

Miksi tämä on tärkeää

Hyväksyntätyönkulut, jotka viittaavat poistettuihin tai käytöstä poistettuihin käyttäjiin, luovat tietoturva-aukkoja ja toiminnallisia viiveitä Entra ID Governance -käyttöoikeuspakettien elinkaaren hallinnassa. Kun hyväksyjä ei ole enää voimassa, pyynnöt voivat jäädä hyväksymättä toistaiseksi, mikä ohittaa suunnitellut pääsynhallintatoimenpiteet ja saattaa altistaa arkaluontoiset resurssit. IT-järjestelmänvalvojien on varmistettava, että kaikki hyväksyjät ovat aktiivisia ja toimintakykyisiä turvallisen ja tehokkaan käyttöoikeuksienhallintaprosessin ylläpitämiseksi.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että kaikki Entra ID -käyttöoikeuspakettien hyväksyntätyönkulut viittaavat voimassa oleviin, aktiivisiin hyväksyjiin, joita ei ole poistettu tai poistettu käytöstä. Aether365-hallintapaneelissa tämä näkyy entra-id-tarkistuksena tunnuksella AE.1109.

Korjausohjeet

  1. Siirry Entra ID Governance -portaaliin osoitteessa https://portal.azure.com/#view/Microsoft_Azure_ELMAdmin.
  2. Tarkista testitulokset selvittääksesi, mitkä käyttöoikeuspaketit sisältävät virheellisiä hyväksyjiä.
  3. Poista jokaisesta vaikutetusta käyttöoikeuspakettikäytännöstä viittaukset poistettuihin tai käytöstä poistettuihin käyttäjiin.
  4. Lisää tilalle voimassa olevia korvaavia hyväksyjiä, jotka ovat aktiivisia ja saatavilla.
  5. Varmista, että hyväksyntäryhmät ovat olemassa ja sisältävät aktiivisia jäseniä; lisää jäseniä tyhjiin ryhmiin.
  6. Harkitse ryhmien käyttöä yksittäisten käyttäjien sijasta hyväksyjinä paremman joustavuuden saavuttamiseksi.
  7. Testaa hyväksyntätyönkulu varmistaaksesi, että se toimii oikein.
  8. Suorita Aether365-testi uudelleen varmistaaksesi, että ongelma on korjattu.

Vaatimustenmukaisuus

  • Viitekehys: Muu (ei linkitetty tiettyyn vaatimustenmukaisuuskehykseen)
  • Palvelu: Entra ID
  • Vakavuus: Keskitaso

Liittyvät resurssit

N/A

Microsoft references

Oliko tästä sivusta hyötyä?