User Access Administrator permission should not be permanently assigned on the root scope
De ce este important
Păstrarea rolului de User Access Administrator atribuit permanent la nivel de rădăcină înseamnă că orice utilizator cu acest rol controlează complet toate resursele Azure din entitatea dvs. Acest lucru ocolește controalele normale de escaladare a privilegiilor și creează un vector de atac persistent în cazul în care contul este compromis. Auditarea periodică și eliminarea permisiunilor permanente la nivel de rădăcină reduce suprafața de atac pentru abuzuri asupra abonamentelor Azure.
Ce verifică Aether365
Aether365 confirmă că nu există atribuiri ale rolului User Access Administrator la nivelul rădăcină (/) în entitatea dvs. Microsoft 365. Această verificare apare în tabloul de bord Aether365 sub categoria de securitate microsoft-365.
Cum se remediază
Pentru a elimina toate atribuirile User Access Administrator de la nivelul rădăcină: