Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

Perché è Importante

Lasciare il ruolo Amministratore Accesso Utenti (User Access Administrator) permanentemente assegnato a livello di ambito radice significa che qualsiasi utente con quel ruolo ha il pieno controllo su tutte le risorse Azure del tuo tenant. Questo bypassa i normali controlli di escalation dei privilegi e crea un vettore di attacco persistente se l'account viene compromesso. Controllare regolarmente e rimuovere le autorizzazioni permanenti a livello di ambito radice riduce il raggio d'azione per eventuali abusi delle sottoscrizioni Azure.

Cosa Controlla Aether365

Aether365 verifica che non esistano assegnazioni del ruolo Amministratore Accesso Utenti (User Access Administrator) a livello di ambito radice (/) nel tuo tenant Microsoft 365. Questo controllo viene visualizzato nel dashboard di Aether365 nella categoria di sicurezza microsoft-365.

Come Risolvere

Per rimuovere tutte le assegnazioni del ruolo Amministratore Accesso Utenti (User Access Administrator) dall'ambito radice:

Microsoft references

Questa pagina ti è stata utile?