No external user with permanent role assignment on Control Plane
Dlaczego to ma znaczenie
Zewnętrzni użytkownicy z przypisanymi rolami o wysokim poziomie uprawnień w warstwie sterowania stanowią istotne ryzyko bezpieczeństwa. Te konta mogą nie podlegać tym samym zasadom Conditional Access, Lifecycle Workflows czy kontrolom Identity Protection co użytkownicy wewnętrzni, co czyni je potencjalnym wektorem nieautoryzowanego dostępu lub eskalacji uprawnień. Regularne przeglądanie i usuwanie stałych, wysokoprzywilejowanych ról dla zewnętrznych użytkowników pomaga utrzymać postawę bezpieczeństwa zgodną z zasadą najmniejszych uprawnień.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy żaden zewnętrzny użytkownik nie otrzymał przypisania roli o wysokim poziomie uprawnień w warstwie sterowania w dzierżawie Microsoft 365. Wynik pojawia się na pulpicie nawigacyjnym Aether365 w kategorii usługi microsoft-365.