Registering user should not be added as local administrator on the device during Microsoft Entra join
Pourquoi c'est important
Lorsqu'un utilisateur inscrit un appareil avec Microsoft Entra ID, il est automatiquement ajouté au groupe Administrateurs local par défaut. Cette pratique élève les utilisateurs standard en privilèges d'administration sur leurs appareils, augmentant ainsi le risque de modifications système accidentelles ou de propagation de logiciels malveillants. Contrôler l'appartenance au groupe Administrateurs local permet de maintenir les principes de moindre privilège et de réduire la surface d'attaque sur les appareils gérés.
Ce que vérifie Aether365
Cette vérification confirme que la politique empêchant l'ajout des utilisateurs enregistrés comme administrateurs locaux lors de la jonction Microsoft Entra est appliquée. Dans le tableau de bord Aether365, cela apparaît sous la catégorie de service entra-id en tant que vérification AE.1091.