Privileged role on Control Plane are managed by PIM only
Kodėl tai svarbu
Privilegijuoti vaidmenys "Azure" valdymo plokštumoje suteikia plačias administracines galimybes jūsų nuomininkui. Kai šie vaidmenys priskiriami nuolatiniams, ne Privileged Identity Management (PIM) kontekste, jie sukuria nereikalingą nuolatinę prieigą, kuri aplenkia "just-in-time" aktyvinimo politiką. Tai padidina šoninio judėjimo ir teisių išplėtimo riziką, jei paskyra būtų pažeista.
Ką tikrina Aether365
Šis patikrinimas patvirtina, ar jūsų "Microsoft 365" nuomininkas turi privilegijuotų vaidmenų priskyrimų, kurie nėra valdomi per Privileged Identity Management (PIM). Jis rodomas "Aether365" valdymo skydelyje po "microsoft-365" patikrinimais ir pateikia aktyvius priskyrimus, kuriuos reikėtų perkelti į PIM, kad būtų užtikrinta laiko ir patvirtinimo ribojama prieiga.