Skip to content

Privileged role on Control Plane are managed by PIM only

Dlaczego to ma znaczenie

Role uprzywilejowane w płaszczyźnie sterowania Azure zapewniają szeroką kontrolę administracyjną nadTwoją dzierżawą. Gdy role te są przypisane na stałe poza Privileged Identity Management (PIM), wprowadzają niepotrzebny stały dostęp, który omija zasady aktywacji just-in-time. Zwiększa to ryzyko ruchu bocznego i eskalacji uprawnień w przypadku naruszenia konta.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy Twoja dzierżawa Microsoft 365 zawiera jakiekolwiek przypisania ról uprzywilejowanych, które nie są zarządzane przez Privileged Identity Management (PIM). Pojawia się na pulpicie nawigacyjnym Aether365 w ramach kontroli microsoft-365 i wykrywa aktywne przypisania, które należy przenieść do PIM w celu dostępu ograniczonego czasowo i wymagającego zatwierdzenia.

Microsoft references

Czy ta strona była pomocna?