Ensure that write permissions are required to create new management groups
Waarom dit belangrijk is
Als elke gebruiker in uw tenant nieuwe beheergroepen kan aanmaken zonder expliciete schrijfrechten, neemt het risico op ongeautoriseerde herstructureringen of escalatie van bevoegdheden toe. Beheergroepen bepalen de overerving van beleid en toegangsbeheer in uw volledige Azure-hiërarchie. Door het aanmaken te beperken tot alleen geautoriseerde beheerders, blijft governance intact en worden accidentele of kwaadaardige wijzigingen in uw organisatiestructuur voorkomen.
Wat Aether365 controleert
Aether365 verifieert of de Microsoft Entra ID-tenantinstelling die schrijfrechten vereist voor het aanmaken van nieuwe beheergroepen is ingeschakeld. Deze controle verschijnt in het Aether365-dashboard onder de sectie microsoft-365.