Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups
Kodėl tai svarbu
Privilegijuotus Intune vaidmenis, tokius kaip Intune Administratorius ar Politikos valdytojas, turėtumėte priskirti tik vartotojams, esantiems grupėse, kurios yra apsaugotos nuo atsitiktinio keitimo ar ištrynimo. Nenaudojant apriboto valdymo administracinių vienetų (RMAU) ar vaidmenims priskiriamų grupių, užpuolikas ar perteklinius leidimus turintis vartotojas galėtų pakeisti grupės narystę, kad gautų neteisėtą administracinę prieigą prie jūsų Intune aplinkos.
Ką tikrina Aether365
Šis patikrinimas patvirtina, ar visos Intune RBAC grupės yra administraciniame vienete, kuriame įjungtas apribotas valdymas, arba sukonfigūruotos kaip vaidmenims priskiriamos grupės. Rezultatas rodomas Aether365 skydelyje po Intune saugos patikrinimų skyriumi.