Restrict non-admin users from creating security groups.
Perché è Importante
Consentire agli utenti non amministratori di creare gruppi di sicurezza può portare a una proliferazione incontrollata di gruppi, convenzioni di denominazione incoerenti e assegnazioni di accesso eccessivamente permissive. Ciò riduce la capacità di controllare e gestire l'accesso alle risorse sensibili. Limitando la creazione di gruppi agli amministratori, si mantiene una governance centralizzata sulla propria infrastruttura di identità.
Cosa Controlla Aether365
Aether365 verifica che gli utenti non amministratori siano limitati nella creazione di gruppi di sicurezza in Microsoft Entra ID. Questo controllo appare nel dashboard di Aether365 sotto la categoria servizi entra-id e contrassegna qualsiasi tenant in cui utenti senza ruoli amministrativi possono creare gruppi di sicurezza.