Skip to content

Stale accounts are not assigned to privileged roles

Pourquoi c'est important

Les comptes inactifs qui conservent des attributions de rôles privilégiés présentent un risque de sécurité important. Si un compte utilisateur n'est plus utilisé activement mais possède toujours des autorisations élevées, il devient une cible attrayante pour les attaquants. Les comptes privilégiés inutilisés violent le principe du moindre privilège et peuvent entraîner un accès non autorisé en cas de compromission.

Ce que Aether365 vérifie

Aether365 vérifie que les alertes Privileged Identity Management (PIM) sont configurées pour détecter les utilisateurs dont les connexions sont obsolètes mais qui détiennent toujours des rôles privilégiés. Cette vérification apparaît dans le tableau de bord Aether365 sous la catégorie de service microsoft-365.

Microsoft references

Cette page vous a-t-elle été utile ?