Privileged role on Control Plane are managed by PIM only
De ce este important
Rolurile privilegiate în planul de control Azure acordă un control administrativ extins asupra tenantului dumneavoastră. Când aceste roluri sunt atribuite permanent, în afara Privileged Identity Management (PIM), ele introduc acces permanent inutil care ocolește politicile de activare just-in-time. Acest lucru crește riscul de mișcare laterală și escaladare a privilegiilor în cazul în care un cont este compromis.
Ce verifică Aether365
Această verificare confirmă dacă tenantul Microsoft 365 are atribuiri de roluri privilegiate care nu sunt gestionate prin Privileged Identity Management (PIM). Apare în tabloul de bord Aether365 sub verificările microsoft-365 și evidențiază atribuirile active care ar trebui transferate în PIM pentru acces limitat în timp și aprobat.