Skip to content

No external user with permanent role assignment on Control Plane

Dlaczego to ma znaczenie

Zewnętrzni użytkownicy z przypisanymi rolami o wysokim poziomie uprawnień w warstwie sterowania stanowią istotne ryzyko bezpieczeństwa. Te konta mogą nie podlegać tym samym zasadom Conditional Access, Lifecycle Workflows czy kontrolom Identity Protection co użytkownicy wewnętrzni, co czyni je potencjalnym wektorem nieautoryzowanego dostępu lub eskalacji uprawnień. Regularne przeglądanie i usuwanie stałych, wysokoprzywilejowanych ról dla zewnętrznych użytkowników pomaga utrzymać postawę bezpieczeństwa zgodną z zasadą najmniejszych uprawnień.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy żaden zewnętrzny użytkownik nie otrzymał przypisania roli o wysokim poziomie uprawnień w warstwie sterowania w dzierżawie Microsoft 365. Wynik pojawia się na pulpicie nawigacyjnym Aether365 w kategorii usługi microsoft-365.

Microsoft references

Czy ta strona była pomocna?