User Access Administrator permission should not be permanently assigned on the root scope
Miksi Tämä on Tärkeää
Jos User Access Administrator -rooli jätetään pysyvästi määritetyksi juuritasolla, kuka tahansa käyttäjä tällä roolilla hallitsee täysin kaikkia Azure-resursseja vuokraajassasi. Tämä ohittaa normaalit käyttöoikeuksien korotussäännöt ja luo pysyvän hyökkäysvektorin, jos tili vaarantuu. Säännöllinen juuritason käyttöoikeuksien tarkastaminen ja poistaminen pienentää Azure-tilausten väärinkäytön haittavaikutusten aluetta.
Mitä Aether365 Tarkistaa
Aether365 varmistaa, ettei User Access Administrator -roolimäärityksiä ole juuritasolla (/) Microsoft 365 -vuokraajassasi. Tämä tarkistus näkyy Aether365-hallintapaneelissa microsoft-365 security -kategoriassa.
Korjaustoimenpiteet
Poistaaksesi kaikki User Access Administrator -määritykset juuritasolta: