Skip to content

Activation of the Global Administrator role SHALL require approval.

Miért fontos ez

Ha a Global Administrator szerepkör aktiválásához nem szükséges jóváhagyás, akkor a jogosult felhasználók felügyelet nélkül emelhetik magukat erre a magas jogosultságú szerepkörre. Ez növeli a kritikus címtárbeállításokhoz és adatokhoz való jogosulatlan hozzáférés kockázatát. Az informatikai rendszergazdáknak kötelezővé kell tenniük a jóváhagyási munkafolyamatokat az érzékeny adminisztratív műveletek feletti kontroll megőrzése érdekében.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a Privileged Identity Management (PIM) szolgáltatás az Entra ID-ban jóváhagyást igényel a Global Administrator szerepkör aktiválásához. Ez az ellenőrzés az Aether365 irányítópultján az Entra ID biztonsági ellenőrzések között jelenik meg.

Javítás lépései

  1. Jelentkezzen be a Microsoft Entra admin centerbe Privileged Role Administrator jogosultsággal.
  2. Navigáljon az Identity Governance elemhez, és válassza a Privileged Identity Management lehetőséget.
  3. A PIM menüben válassza az Azure AD roles lehetőséget, majd kattintson a Roles elemre.
  4. Keresse meg és kattintson a Global Administrator szerepkörre.
  5. Válassza a Settings lehetőséget, majd kattintson az Edit gombra.
  6. Az Activation lapon állítsa a Require approval értéket On állapotba.
  7. Adjon hozzá egy vagy több jóváhagyót a szervezetéből.
  8. Kattintson az Update gombra a konfiguráció mentéséhez.

Megfelelőség

  • CIS: CISA.MS.AAD.7.6
  • Keretrendszer: CIS (Center for Internet Security)

Kapcsolódó források

Hasznos volt ez az oldal?