Skip to content

Privileged users SHALL be provisioned with finer-grained roles instead of Global Administrator.

Perché è importante

L'amministratore globale è il ruolo più potente in Microsoft Entra ID, che concede accesso illimitato a tutte le impostazioni della directory, alla gestione degli utenti e ai controlli di sicurezza. Assegnare questo ruolo a più utenti espande significativamente la superficie di attacco, poiché un singolo account amministratore globale compromesso può portare al takeover completo del tenant. L'utilizzo di ruoli più granulari limita i privilegi a quanto strettamente necessario per ciascun utente, riducendo il raggio di esplosione e allineandosi ai principi del privilegio minimo di Zero Trust.

Cosa controlla Aether365

Aether365 verifica che gli utenti privilegiati nel tenant di Microsoft Entra ID dispongano di autorizzazioni specifiche per ruolo anziché del ruolo Amministratore globale. Questo controllo appare nel dashboard di Aether365 sotto la sezione entra-id.

Questa pagina ti è stata utile?