User Access Administrator permission should not be permanently assigned on the root scope
Kodėl tai svarbu
Palikus vaidmenį „User Access Administrator“ nuolat priskirtą visos apimties lygiu, bet kuris šį vaidmenį turintis vartotojas gauna visišką visų „Azure“ išteklių jūsų nuomotoje kontrolę. Tai apeina įprastus privilegijų eskalavimo valdiklius ir sukuria nuolatinę atakos vektorių, jei paskyra būtų kompromituota. Reguliarus nuolatinių visos apimties teisių auditas ir pašalinimas sumažina galimos žalos spindulį dėl „Azure“ prenumeratų piktnaudžiavimo.
Ką tikrina Aether365
„Aether365“ patikrina, ar nėra priskirtų „User Access Administrator“ vaidmenų visos apimties lygiu (/) jūsų „Microsoft 365“ nuomotoje. Šis patikrinimas rodomas „Aether365“ valdymo skydelyje po „microsoft-365 security“ kategorija.
Kaip ištaisyti
Norėdami pašalinti visus „User Access Administrator“ priskyrimus iš visos apimties: