Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

Miért fontos ez

Ha a User Access Administrator szerepkör tartósan hozzá van rendelve a legfelső szintű hatókörhöz, akkor minden ilyen szerepkörrel rendelkező felhasználó teljes körű hozzáféréssel rendelkezik a bérlő összes Azure-erőforrásához. Ez megkerüli a normál jogosultsági emelési vezérlőket, és tartós támadási felületet hoz létre, ha a fiók biztonsága sérül. A legfelső szintű hatókörű jogosultságok rendszeres ellenőrzése és eltávolítása csökkenti az Azure-előfizetésekkel való visszaélés kockázatát.

Mit ellenőriz a Aether365

A Aether365 ellenőrzi, hogy a bérlő Microsoft 365-környezetében nincs-e User Access Administrator szerepkör-hozzárendelés a legfelső szintű hatókörhöz (/). Ez az ellenőrzés a Aether365 irányítópultján a microsoft-365 security kategóriában jelenik meg.

Hogyan javítható

Az összes User Access Administrator hozzárendelés eltávolítása a legfelső szintű hatókörből:

Microsoft references

Hasznos volt ez az oldal?