Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

Waarom dit belangrijk is

Het permanent toewijzen van de rol User Access Administrator op root-niveau betekent dat elke gebruiker met die rol volledige controle heeft over alle Azure-bronnen in uw tenant. Dit omzeilt de normale mechanismen voor het beheer van bevoegdheden en creëert een blijvend aanvalspunt als het account wordt gecompromitteerd. Door regelmatig te controleren en permanente root-scope machtigingen te verwijderen, verkleint u de impact van misbruik van Azure-abonnementen.

Wat Aether365 controleert

Aether365 controleert of er geen toewijzingen van de rol User Access Administrator bestaan op root-niveau (/) in uw Microsoft 365-tenant. Deze controle wordt weergegeven in uw Aether365-dashboard onder de categorie microsoft-365 security.

Hoe u dit kunt oplossen

Om alle toewijzingen van User Access Administrator op root-niveau te verwijderen:

Microsoft references

Was deze pagina nuttig?