Restrict non-admin users from creating security groups.
De ce este important
Permiterea utilizatorilor non-admin să creeze grupuri de securitate poate duce la o proliferare necontrolată a grupurilor, denumiri inconsecvente și atribuiri de acces excesiv de permisive. Acest lucru reduce capacitatea de a audita și controla accesul la resursele sensibile. Prin restricționarea creării grupurilor doar la administratori, mențineți o guvernanță centralizată asupra infrastructurii de identitate.
Ce verifică Aether365
Aether365 verifică dacă utilizatorii non-admin sunt restricționați de la crearea grupurilor de securitate în Microsoft Entra ID. Această verificare apare în tabloul de bord Aether365 sub categoria serviciilor entra-id și semnalează orice entitate (tenant) în care utilizatorii fără roluri administrative pot crea grupuri de securitate.