Privileged users SHALL be provisioned with finer-grained roles instead of Global Administrator.
Pourquoi c'est important
L'administrateur général est le rôle le plus puissant dans Microsoft Entra ID, offrant un accès sans restriction a tous les paramètres de l'annuaire, a la gestion des utilisateurs et aux contrôles de sécurité. Attribuer ce rôle a plusieurs utilisateurs augmente considérablement votre surface d'attaque, car un seul compte d'administrateur général compromis peut entraîner une prise de contrôle totale du locataire. L'utilisation de rôles plus granulaires limite les privilèges a ce dont chaque utilisateur a reellement besoin, réduisant ainsi le périmètre d'impact et s'alignant sur les principes du Zero Trust de moindre privilège.
Ce que vérifie Aether365
Aether365 vérifie que les utilisateurs privilégiés dans votre locataire Microsoft Entra ID se voient attribuer des autorisations spécifiques a leur rôle plutôt que le rôle d'administrateur général. Cette vérification apparaît dans le tableau de bord Aether365 sous la section entra-id.