User Access Administrator permission should not be permanently assigned on the root scope
Miért fontos ez
Ha a User Access Administrator szerepkör tartósan hozzá van rendelve a legfelső szintű hatókörhöz, akkor minden ilyen szerepkörrel rendelkező felhasználó teljes körű hozzáféréssel rendelkezik a bérlő összes Azure-erőforrásához. Ez megkerüli a normál jogosultsági emelési vezérlőket, és tartós támadási felületet hoz létre, ha a fiók biztonsága sérül. A legfelső szintű hatókörű jogosultságok rendszeres ellenőrzése és eltávolítása csökkenti az Azure-előfizetésekkel való visszaélés kockázatát.
Mit ellenőriz a Aether365
A Aether365 ellenőrzi, hogy a bérlő Microsoft 365-környezetében nincs-e User Access Administrator szerepkör-hozzárendelés a legfelső szintű hatókörhöz (/). Ez az ellenőrzés a Aether365 irányítópultján a microsoft-365 security kategóriában jelenik meg.
Hogyan javítható
Az összes User Access Administrator hozzárendelés eltávolítása a legfelső szintű hatókörből: