Skip to content

Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups

Miért fontos ez

A kiemelt jogosultságú Intune-szerepköröket (például Intune rendszergazda vagy Házirendkezelő) csak olyan csoportok felhasználóihoz szabad rendelni, amelyek védettek a véletlen módosítással vagy törléssel szemben. Korlátozott felügyeletű felügyeleti egységek (RMAU-k) vagy szerepkörhöz rendelhető csoportok használata nélkül egy támadó vagy túlzott jogosultságú felhasználó módosíthatja a csoporttagságot, hogy illetéktelen rendszergazdai hozzáférést szerezzen az Intune-környezethez.

Mit ellenőriz az Aether365

Ez az ellenőrzés megvizsgálja, hogy az összes Intune RBAC-csoport vagy egy korlátozott felügyelettel rendelkező felügyeleti egységben található, vagy szerepkörhöz rendelhető csoportként van konfigurálva. Az eredmény az Aether365 irányítópulton, az Intune biztonsági ellenőrzések szakaszában jelenik meg.

Hasznos volt ez az oldal?