Skip to content

No external user with permanent role assignment on Control Plane

Miksi Tällä on Merkitystä

Ulkoiset käyttäjät, joilla on korkean käyttöoikeustason roolien määrityksiä hallintatasolla, aiheuttavat merkittävän tietoturvariskin. Nämä tilit eivät välttämättä ole samojen Conditional Access -käytäntöjen, Lifecycle Workflows -työnkulkujen tai Identity Protection -hallintatoimien alaisia kuin sisäiset käyttäjät, mikä tekee niistä mahdollisen vektorin luvattomalle käytölle tai oikeuksien korotukselle. Ulkoisten käyttäjien pysyvien korkean käyttöoikeustason roolien säännöllinen tarkistaminen ja poistaminen auttaa ylläpitämään vähimmän käyttöoikeuden tietoturva-asetuksia.

Mitä Aether365 Tarkistaa

Tämä tarkistus varmistaa, ettei kenelläkään ulkoisella käyttäjällä ole korkean käyttöoikeustason roolia hallintatasolla Microsoft 365 -vuokraajassasi. Tulos näkyy Aether365-hallintapaneelissa microsoft-365-palveluluokassa.

Korjaaminen

  1. Kirjaudu Microsoft Entra admin centeriin.
  2. Siirry kohtaan Identity > Roles & admins > Roles & administrators.
  3. Tunnista ulkoiset käyttäjät (käyttäjien pääkäyttäjänimet, joiden verkkotunnus on ensisijaisen vuokraajasi ulkopuolelta), joilla on korkean käyttöoikeustason rooleja (esim. Global Administrator, Privileged Role Administrator).
  4. Jokaisen ulkoisen käyttäjän kohdalla tarkista roolimäärityksen liiketoimintaperusteet. Harkitse, onko rooli edelleen tarpeellinen ja täyttääkö käyttäjä organisaatiosi tietoturvavaatimukset Conditional Access, Lifecycle Workflows ja Identity Protection -toimintojen osalta.
  5. Jos roolia ei enää tarvita, valitse rooli, sitten ulkoinen käyttäjä ja valitse Remove assignment.
  6. Jatkuvaa hallintaa varten määritä käyttöoikeustarkistukset Microsoft Entrassa (Identity Governance > Access reviews) tarkistamaan ulkoisten käyttäjien roolimäärityksiä säännöllisesti.

Vaatimustenmukaisuus

  • Kehys: Muut
  • Viittaukset: N/A

Liittyvät Resurssit

Microsoft references

Oliko tästä sivusta hyötyä?