Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

Dlaczego to jest istotne

Pozostawienie roli Administrator dostępu użytkowników na stałe przypisanej na poziomie głównym oznacza, że każdy użytkownik z tą rolą ma pełną kontrolę nad wszystkimi zasobami Azure w twojej dzierżawie. Pozwala to ominąć standardowe mechanizmy kontroli eskalacji uprawnień i tworzy trwały wektor ataku w przypadku naruszenia konta. Regularne przeprowadzanie audytów i usuwanie stałych uprawnień na poziomie głównym zmniejsza promień rażenia w przypadku nadużycia subskrypcji Azure.

Co sprawdza Aether365

Aether365 weryfikuje, czy w twojej dzierżawie Microsoft 365 nie istnieją przypisania roli Administrator dostępu użytkowników na poziomie głównym (/). Ta kontrola pojawia się w panelu Aether365 w kategorii Zabezpieczenia Microsoft 365.

Jak naprawić

Aby usunąć wszystkie przypisania Administratora dostępu użytkowników z poziomu głównego:

Microsoft references

Czy ta strona była pomocna?