Privileged role on Control Plane are managed by PIM only
Por que Isso é Importante
Funções privilegiadas no plano de controle do Azure concedem ampla administração sobre seu locatário. Quando essas funções são atribuídas permanentemente fora do Privileged Identity Management (PIM), elas introduzem acesso permanente desnecessário que ignora políticas de ativação just-in-time. Isso aumenta o risco de movimento lateral e escalonamento de privilégios se uma conta for comprometida.
O Que a Aether365 Verifica
Esta verificação confirma se seu locatário do Microsoft 365 tem alguma atribuição de função privilegiada que não seja gerenciada pelo Privileged Identity Management (PIM). Ela aparece no painel do Aether365 sob as verificações do microsoft-365 e exibe atribuições ativas que devem ser migradas para o PIM para acesso com limite de tempo e aprovação.