Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

Prečo je to dôležité

Trvalé priradenie roly User Access Administrator v koreňovom rozsahu znamená, že každý používateľ s touto rolou má plnú kontrolu nad všetkými prostriedkami Azure vo vašom tenante. Toto obchádza štandardné kontroly eskalácie oprávnení a vytvára trvalý útočný vektor, ak je účet kompromitovaný. Pravidelným auditom a odstraňovaním trvalých oprávnení v koreňovom rozsahu znižujete dosah možného zneužitia predplatného Azure.

Čo kontroluje Aether365

Aether365 overuje, že v koreňovom rozsahu (/) vášho tenanta Microsoft 365 neexistujú žiadne priradenia roly User Access Administrator. Táto kontrola sa zobrazuje v paneli Aether365 v kategórii microsoft-365 security.

Ako to opraviť

Ak chcete odstrániť všetky priradenia roly User Access Administrator z koreňového rozsahu:

Microsoft references

Bola táto stránka užitočná?