Skip to content

Privileged role on Control Plane are managed by PIM only

Miksi Tämä on Tärkeää

Azure-hallintatason etuoikeutetut roolit antavat laajan hallinnollisen hallinnan vuokraajallasi. Kun nämä roolit määrätään pysyvästi Privileged Identity Management (PIM) -palvelun ulkopuolella, ne luovat tarpeetonta pysyvää pääsyä, joka ohittaa juuri-oikea-aikaiset aktivointikäytännöt. Tämä lisää lateraalisen liikkumisen ja etuoikeuksien eskaloinnin riskiä, jos tili vaarantuu.

Mitä Aether365 Tarkistaa

Tämä tarkistus varmistaa, onko Microsoft 365 -vuokraajassasi etuoikeutettuja roolimäärityksiä, joita ei hallinnoida Privileged Identity Management (PIM) -palvelun kautta. Se näkyy Aether365-koontinäytöllä microsoft-365-tarkistusten alla ja tuo esiin aktiivisia määrityksiä, jotka tulisi siirtää PIM:ään aikarajattua, hyväksyttyä pääsyä varten.

Microsoft references

Oliko tästä sivusta hyötyä?