Skip to content

Ensure that write permissions are required to create new management groups

Kāpēc tas ir svarīgi

Ja jebkurš jūsu nomnieka lietotājs var izveidot jaunas pārvaldības grupas bez skaidrām rakstīšanas atļaujām, palielinās nesankcionētas pārkārtošanas vai privilēģiju eskalācijas risks. Pārvaldības grupas kontrolē politikas pārmantošanu un piekļuves pārvaldību visā jūsu Azure hierarhijā. Ierobežojot izveidi tikai autorizētiem administratoriem, tiek nodrošināta pārvaldības integritāte un novērstas nejaušas vai ļaunprātīgas izmaiņas jūsu organizācijas struktūrā.

Ko pārbauda Aether365

Aether365 pārbauda, vai Microsoft Entra ID nomnieka iestatījums, kas pieprasa rakstīšanas atļaujas jaunu pārvaldības grupu izveidei, ir iespējots. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā "microsoft-365".

Vai šī lapa bija noderīga?