Skip to content

Privileged role on Control Plane are managed by PIM only

Por que Isso é Importante

Funções privilegiadas no plano de controle do Azure concedem ampla administração sobre seu locatário. Quando essas funções são atribuídas permanentemente fora do Privileged Identity Management (PIM), elas introduzem acesso permanente desnecessário que ignora políticas de ativação just-in-time. Isso aumenta o risco de movimento lateral e escalonamento de privilégios se uma conta for comprometida.

O Que a Aether365 Verifica

Esta verificação confirma se seu locatário do Microsoft 365 tem alguma atribuição de função privilegiada que não seja gerenciada pelo Privileged Identity Management (PIM). Ela aparece no painel do Aether365 sob as verificações do microsoft-365 e exibe atribuições ativas que devem ser migradas para o PIM para acesso com limite de tempo e aprovação.

Microsoft references

Esta página foi útil?