Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

De ce este important

Păstrarea rolului de User Access Administrator atribuit permanent la nivel de rădăcină înseamnă că orice utilizator cu acest rol controlează complet toate resursele Azure din entitatea dvs. Acest lucru ocolește controalele normale de escaladare a privilegiilor și creează un vector de atac persistent în cazul în care contul este compromis. Auditarea periodică și eliminarea permisiunilor permanente la nivel de rădăcină reduce suprafața de atac pentru abuzuri asupra abonamentelor Azure.

Ce verifică Aether365

Aether365 confirmă că nu există atribuiri ale rolului User Access Administrator la nivelul rădăcină (/) în entitatea dvs. Microsoft 365. Această verificare apare în tabloul de bord Aether365 sub categoria de securitate microsoft-365.

Cum se remediază

Pentru a elimina toate atribuirile User Access Administrator de la nivelul rădăcină:

Microsoft references

Ți-a fost utilă această pagină?