Skip to content

Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups

Dlaczego to ma znaczenie

Przywilejowane role w Intune, takie jak Intune Administrator lub Policy Manager, powinny być przypisane tylko do grup chronionych przed przypadkową modyfikacją lub usunięciem. Bez użycia Restricted Management Administrative Units (RMAU) lub grup z możliwością przypisania roli, atakujący lub użytkownik z nadmiernymi uprawnieniami może zmienić członkostwo w grupie, aby uzyskać nieautoryzowany dostęp administracyjny do środowiska Intune.

Co sprawdza Aether365

Ta kontrola weryfikuje, czy wszystkie grupy RBAC w Intune znajdują się w jednostce administracyjnej z włączonym ograniczonym zarządzaniem lub są skonfigurowane jako grupy z możliwością przypisania roli. Wynik pojawia się na pulpicie nawigacyjnym Aether365 w sekcji kontroli bezpieczeństwa Intune.

Czy ta strona była pomocna?