Privileged role on Control Plane are managed by PIM only
Waarom dit belangrijk is
Geprivilegieerde rollen in het Azure-besturingsvlak bieden uitgebreide administratieve controle over uw tenant. Wanneer deze rollen permanent worden toegewezen buiten Privileged Identity Management (PIM), introduceren ze onnodige staande toegang die just-in-time-activeringsbeleid omzeilt. Dit verhoogt het risico op laterale verplaatsing en privilege-escalatie als een account wordt gecompromitteerd.
Wat Aether365 controleert
Deze controle verifieert of uw Microsoft 365-tenant geprivilegieerde roltoewijzingen heeft die niet worden beheerd via Privileged Identity Management (PIM). Deze verschijnt in het Aether365-dashboard onder microsoft-365-controles en toont actieve toewijzingen die moeten worden overgezet naar PIM voor tijdsgebonden, goedgekeurde toegang.