Permanent active role assignments SHALL NOT be allowed for highly privileged roles.
Kodėl tai svarbu
Nuolatinių aktyvių vaidmenų priskyrimas aukšto lygio privilegijuotoms paskyroms sukuria nereikalingą saugumo riziką. Užpuolikai, kurie pažeidžia nuolat aktyvią privilegijuotą paskyrą, išlaiko nuolatinę prieigą be poreikio didinti teises. Reikalaudami aktyvavimo pagal poreikį aukštos vertės vaidmenims, jūs sumažinate atakos paviršių ir apribojate kredencialų pažeidimo pasekmių apimtį.
Ką tikrina Aether365
Šis patikrinimas užtikrina, kad joks vartotojas ar grupė neturi nuolatinio aktyvaus priskyrimo aukšto lygio privilegijuotiems vaidmenims, tokiems kaip Global Administrator, Privileged Role Administrator ar Exchange Administrator. Jis rodomas Aether365 valdymo skydelyje, esančiame po entra-id saugumo patikrinimų kategorija.