Skip to content

Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups

Hvorfor Dette Er Viktig

Privilegerte Intune-roller som Intune Administrator eller Policy Manager bør kun tildeles brukere i grupper som er beskyttet mot utilsiktet endring eller sletting. Uten bruk av Restricted Management Administrative Units (RMAU-er) eller rolle-tildelbare grupper, kan en angriper eller en overprivilegert bruker endre gruppemedlemskap for å få uautorisert administrativ tilgang til Intune-miljøet ditt.

Hva Aether365 Sjekker

Denne kontrollen verifiserer at alle Intune RBAC-grupper enten er plassert i en Administrative Unit med begrenset forvaltning aktivert, eller konfigurert som rolle-tildelbare grupper. Resultatet vises i Aether365-dashbordet under seksjonen for Intune-sikkerhetskontroller.

Var denne siden nyttig?