Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups
Miért fontos ez
A kiemelt jogosultságú Intune-szerepköröket (például Intune rendszergazda vagy Házirendkezelő) csak olyan csoportok felhasználóihoz szabad rendelni, amelyek védettek a véletlen módosítással vagy törléssel szemben. Korlátozott felügyeletű felügyeleti egységek (RMAU-k) vagy szerepkörhöz rendelhető csoportok használata nélkül egy támadó vagy túlzott jogosultságú felhasználó módosíthatja a csoporttagságot, hogy illetéktelen rendszergazdai hozzáférést szerezzen az Intune-környezethez.
Mit ellenőriz az Aether365
Ez az ellenőrzés megvizsgálja, hogy az összes Intune RBAC-csoport vagy egy korlátozott felügyelettel rendelkező felügyeleti egységben található, vagy szerepkörhöz rendelhető csoportként van konfigurálva. Az eredmény az Aether365 irányítópulton, az Intune biztonsági ellenőrzések szakaszában jelenik meg.