Skip to content

Global administrator role should not be added as local administrator on the device during Microsoft Entra join

Pourquoi c'est important

Accorder au rôle d'Administrateur général des privilèges d'administrateur local sur les appareils joints à Microsoft Entra crée un risque de sécurité inutile. Si un appareil est compromis, un attaquant pourrait utiliser ces privilèges élevés pour se déplacer latéralement dans le locataire. Les administrateurs doivent limiter les attributions d'administrateur local aux seuls utilisateurs qui en ont explicitement besoin pour les tâches de gestion des appareils.

Ce que vérifie Aether365

Aether365 vérifie qu'aucun rôle d'Administrateur général n'est attribué en tant qu'administrateur local sur un appareil lors de la jonction à Microsoft Entra. Cette vérification apparaît dans le tableau de bord d'Aether365 sous les vérifications de service Entra ID.

Comment corriger

Pour résoudre ce problème, suivez ces étapes :

Cette page vous a-t-elle été utile ?