Skip to content

Permanent active role assignments SHALL NOT be allowed for highly privileged roles.

Por que isso é importante

Atribuir funções permanentes e ativas a contas altamente privilegiadas introduz um risco desnecessário de segurança. Invasores que comprometem uma conta privilegiada permanentemente ativa mantêm acesso persistente sem precisar escalar privilégios. Ao exigir ativação just-in-time para funções de alto valor, você reduz a superfície de ataque e limita o impacto de um comprometimento de credenciais.

O que o Aether365 verifica

Esta verificação confirma que nenhum usuário ou grupo possui uma atribuição permanente e ativa para funções altamente privilegiadas, como Administrador Global, Administrador de Função com Privilégios ou Administrador do Exchange. Ela aparece no painel do Aether365 na categoria de verificações de segurança do entra-id.

Esta página foi útil?