Ensure that write permissions are required to create new management groups
Hvorfor dette er viktig
Hvis en hvilken som helst bruker i din tenant kan opprette nye administrasjonsgrupper uten eksplisitte skrivetillatelser, øker risikoen for uautoriserte omstruktureringer eller forhøyelse av rettigheter. Administrasjonsgrupper styrer policy-nedarving og tilgangsstyring på tvers av hele din Azure-hierarki. Ved å begrense opprettelsen til kun autoriserte administratorer sikrer du at styringen forblir intakt og forhindrer utilsiktede eller ondsinnede endringer i organisasjonsstrukturen.
Hva Aether365 sjekker
Aether365 verifiserer at Microsoft Entra ID tenant-innstillingen som krever skrivetillatelser for å opprette nye administrasjonsgrupper, er aktivert. Denne kontrollen vises i Aether365-dashbordet under seksjonen microsoft-365.