Skip to content

Privileged role on Control Plane are managed by PIM only

De ce este important

Rolurile privilegiate în planul de control Azure acordă un control administrativ extins asupra tenantului dumneavoastră. Când aceste roluri sunt atribuite permanent, în afara Privileged Identity Management (PIM), ele introduc acces permanent inutil care ocolește politicile de activare just-in-time. Acest lucru crește riscul de mișcare laterală și escaladare a privilegiilor în cazul în care un cont este compromis.

Ce verifică Aether365

Această verificare confirmă dacă tenantul Microsoft 365 are atribuiri de roluri privilegiate care nu sunt gestionate prin Privileged Identity Management (PIM). Apare în tabloul de bord Aether365 sub verificările microsoft-365 și evidențiază atribuirile active care ar trebui transferate în PIM pentru acces limitat în timp și aprobat.

Microsoft references

Ți-a fost utilă această pagină?