Skip to content

Ensure fewer than ARG_0 users have global administrator assignment

Waarom Dit Belangrijk Is

De Global Administrator-rol verleent onbeperkte toegang tot alle Microsoft Entra ID-services en gekoppelde workloads. Te veel gebruikers met deze rol vergroot aanzienlijk uw aanvalsoppervlak en de kans op menselijke fouten, terwijl te weinig gebruikers een enkel storingspunt creëert wanneer een beheerder niet beschikbaar is.

Wat Aether365 Controleert

Aether365 verifieert dat het aantal gebruikers met de Global Administrator-rol in uw tenant binnen de aanbevolen bandbreedte van 2 tot 4 gebruikers valt. Deze controle verschijnt in uw Aether365-dashboard onder de Entra ID-beveiligingscontroles.

Hoe Dit Verhelpen

  1. Meld u aan bij de Microsoft Entra admin center als Global Administrator.
  2. Navigeer naar Identity > Users > All users.
  3. Selecteer een gebruiker die niet langer de Global Administrator-rol mag hebben.
  4. Selecteer Assigned roles en verwijder vervolgens de Global Administrator-toewijzing.
  5. Herhaal stap 3-4 voor elke gebruiker totdat er nog maar 2 tot 4 Global Administrators overblijven.
  6. Zorg dat ten minste twee gebruikers de rol behouden voor redundantie.

Naleving

  • CIS Microsoft Microsoft 365 Foundations 3.0.0 2.2.6 (Level 1)

Gerelateerde Bronnen

Microsoft references

Was deze pagina nuttig?