Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups
Dlaczego to ma znaczenie
Przywilejowane role w Intune, takie jak Intune Administrator lub Policy Manager, powinny być przypisane tylko do grup chronionych przed przypadkową modyfikacją lub usunięciem. Bez użycia Restricted Management Administrative Units (RMAU) lub grup z możliwością przypisania roli, atakujący lub użytkownik z nadmiernymi uprawnieniami może zmienić członkostwo w grupie, aby uzyskać nieautoryzowany dostęp administracyjny do środowiska Intune.
Co sprawdza Aether365
Ta kontrola weryfikuje, czy wszystkie grupy RBAC w Intune znajdują się w jednostce administracyjnej z włączonym ograniczonym zarządzaniem lub są skonfigurowane jako grupy z możliwością przypisania roli. Wynik pojawia się na pulpicie nawigacyjnym Aether365 w sekcji kontroli bezpieczeństwa Intune.