User Access Administrator permission should not be permanently assigned on the root scope
Por Que Isso é Importante
Manter a função de Administrador de Acesso do Usuário permanentemente atribuída no escopo raiz significa que qualquer usuário com essa função tem controle total sobre todos os recursos do Azure em seu locatário. Isso contorna os controles normais de elevação de privilégio e cria um vetor de ataque persistente se a conta for comprometida. Auditar e remover regularmente as permissões permanentes de escopo raiz reduz o raio de explosão para abuso de assinatura do Azure.
O Que o Aether365 Verifica
O Aether365 verifica se não existem atribuições de função de Administrador de Acesso do Usuário no escopo raiz (/) em seu locatário do Microsoft 365. Essa verificação aparece no painel do Aether365 na categoria de segurança do microsoft-365.
Como Corrigir
Para remover todas as atribuições de Administrador de Acesso do Usuário do escopo raiz: