Privileged role on Control Plane are managed by PIM only
Dlaczego to ma znaczenie
Role uprzywilejowane w płaszczyźnie sterowania Azure zapewniają szeroką kontrolę administracyjną nadTwoją dzierżawą. Gdy role te są przypisane na stałe poza Privileged Identity Management (PIM), wprowadzają niepotrzebny stały dostęp, który omija zasady aktywacji just-in-time. Zwiększa to ryzyko ruchu bocznego i eskalacji uprawnień w przypadku naruszenia konta.
Co sprawdza Aether365
To sprawdzenie weryfikuje, czy Twoja dzierżawa Microsoft 365 zawiera jakiekolwiek przypisania ról uprzywilejowanych, które nie są zarządzane przez Privileged Identity Management (PIM). Pojawia się na pulpicie nawigacyjnym Aether365 w ramach kontroli microsoft-365 i wykrywa aktywne przypisania, które należy przenieść do PIM w celu dostępu ograniczonego czasowo i wymagającego zatwierdzenia.