Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups
Hvorfor Dette Er Viktig
Privilegerte Intune-roller som Intune Administrator eller Policy Manager bør kun tildeles brukere i grupper som er beskyttet mot utilsiktet endring eller sletting. Uten bruk av Restricted Management Administrative Units (RMAU-er) eller rolle-tildelbare grupper, kan en angriper eller en overprivilegert bruker endre gruppemedlemskap for å få uautorisert administrativ tilgang til Intune-miljøet ditt.
Hva Aether365 Sjekker
Denne kontrollen verifiserer at alle Intune RBAC-grupper enten er plassert i en Administrative Unit med begrenset forvaltning aktivert, eller konfigurert som rolle-tildelbare grupper. Resultatet vises i Aether365-dashbordet under seksjonen for Intune-sikkerhetskontroller.