Permanent active role assignments SHALL NOT be allowed for highly privileged roles.
Pourquoi c'est important
L'attribution de rôles actifs permanents à des comptes hautement privilégiés introduit un risque de sécurité inutile. Les attaquants qui compromettent un compte privilégié permanent conservent un accès persistant sans avoir besoin d'escalader leurs privilèges. En exigeant une activation juste-à-temps pour les rôles à haute valeur, vous réduisez la surface d'attaque et limitez l'impact d'une compromission d'identifiants.
Ce que vérifie Aether365
Cette vérification s'assure qu'aucun utilisateur ou groupe ne dispose d'une attribution active permanente aux rôles hautement privilégiés, tels que Administrateur général, Administrateur de rôles privilégiés ou Administrateur Exchange. Elle apparaît dans le tableau de bord Aether365 sous la catégorie des vérifications de sécurité entra-id.