Skip to content

Privileged role on Control Plane are managed by PIM only

Perché è Importante

I ruoli con privilegi nel piano di controllo di Azure concedono un'ampia gestione amministrativa sul tenant. Quando questi ruoli vengono assegnati in modo permanente al di fuori di Privileged Identity Management (PIM), introducono accessi permanenti non necessari che aggirano le policy di attivazione just-in-time. Ciò aumenta il rischio di movimento laterale ed escalation dei privilegi in caso di compromissione dell'account.

Cosa Controlla Aether365

Questa verifica controlla se il tenant di Microsoft 365 presenta assegnazioni di ruoli con privilegi non gestite tramite Privileged Identity Management (PIM). Viene visualizzata nel dashboard di Aether365 sotto i controlli microsoft-365 e segnala le assegnazioni attive che dovrebbero essere trasferite a PIM per un accesso temporale e approvato.

Microsoft references

Questa pagina ti è stata utile?