Skip to content

Restrict non-admin users from creating security groups.

Dlaczego to jest ważne

Zezwalanie użytkownikom niebędącym administratorami na tworzenie grup zabezpieczeń może prowadzić do niekontrolowanego rozrostu grup, niespójnych konwencji nazewnictwa oraz nadmiernie liberalnych przypisań dostępu. Zmniejsza to możliwość audytu i kontroli dostępu do wrażliwych zasobów. Ograniczając tworzenie grup do administratorów, utrzymujesz scentralizowane zarządzanie infrastrukturą tożsamości.

Co sprawdza Aether365

Aether365 weryfikuje, czy użytkownicy niebędący administratorami mają ograniczone możliwości tworzenia grup zabezpieczeń w Microsoft Entra ID. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w kategorii usług entra-id i oznacza każdą dzierżawę, w której użytkownicy bez ról administracyjnych mogą tworzyć grupy zabezpieczeń.

Czy ta strona była pomocna?