Skip to content

Privileged role on Control Plane are managed by PIM only

Kodėl tai svarbu

Privilegijuoti vaidmenys "Azure" valdymo plokštumoje suteikia plačias administracines galimybes jūsų nuomininkui. Kai šie vaidmenys priskiriami nuolatiniams, ne Privileged Identity Management (PIM) kontekste, jie sukuria nereikalingą nuolatinę prieigą, kuri aplenkia "just-in-time" aktyvinimo politiką. Tai padidina šoninio judėjimo ir teisių išplėtimo riziką, jei paskyra būtų pažeista.

Ką tikrina Aether365

Šis patikrinimas patvirtina, ar jūsų "Microsoft 365" nuomininkas turi privilegijuotų vaidmenų priskyrimų, kurie nėra valdomi per Privileged Identity Management (PIM). Jis rodomas "Aether365" valdymo skydelyje po "microsoft-365" patikrinimais ir pateikia aktyvius priskyrimus, kuriuos reikėtų perkelti į PIM, kad būtų užtikrinta laiko ir patvirtinimo ribojama prieiga.

Microsoft references

Ar šis puslapis buvo naudingas?