Skip to content

Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups

De ce contează acest lucru

Rolurile Privileged Intune, cum ar fi Intune Administrator sau Policy Manager, ar trebui să fie atribuite doar utilizatorilor din grupuri care sunt protejate împotriva modificărilor sau ștergerilor accidentale. Fără utilizarea Restricted Management Administrative Units (RMAUs) sau a Role Assignable groups, un atacator sau un utilizator cu privilegii excesive ar putea modifica apartenența la grup pentru a obține acces administrativ neautorizat la mediul dumneavoastră Intune.

Ce verifică Aether365

Această verificare confirmă că toate grupurile Intune RBAC sunt fie într-o Administrative Unit cu gestionare restricționată activată, fie configurate ca Role Assignable groups. Rezultatul apare în tabloul de bord Aether365, în secțiunea verificărilor de securitate Intune.

Ți-a fost utilă această pagină?