Privileged users SHALL be provisioned with finer-grained roles instead of Global Administrator.
Dlaczego to jest ważne
Global Administrator to najpotężniejsza rola w Microsoft Entra ID, zapewniająca nieograniczony dostęp do wszystkich ustawień katalogu, zarządzania użytkownikami i kontroli bezpieczeństwa. Przypisanie tej roli wielu użytkownikom znacząco zwiększa powierzchnię ataku, ponieważ pojedyncze konto Global Administrator może doprowadzić do pełnego przejęcia dzierżawy. Stosowanie bardziej szczegółowych ról ogranicza uprawnienia tylko do tego, czego potrzebuje dany użytkownik, zmniejszając promień eksplozji i zgodnie z zasadami najmniejszych uprawnień Zero Trust.
Co sprawdza Aether365
Aether365 weryfikuje, czy uprzywilejowani użytkownicy w dzierżawie Microsoft Entra ID mają przypisane uprawnienia specyficzne dla roli, a nie rolę Global Administrator. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w sekcji entra-id.