User Access Administrator permission should not be permanently assigned on the root scope
Prečo je to dôležité
Trvalé priradenie roly User Access Administrator v koreňovom rozsahu znamená, že každý používateľ s touto rolou má plnú kontrolu nad všetkými prostriedkami Azure vo vašom tenante. Toto obchádza štandardné kontroly eskalácie oprávnení a vytvára trvalý útočný vektor, ak je účet kompromitovaný. Pravidelným auditom a odstraňovaním trvalých oprávnení v koreňovom rozsahu znižujete dosah možného zneužitia predplatného Azure.
Čo kontroluje Aether365
Aether365 overuje, že v koreňovom rozsahu (/) vášho tenanta Microsoft 365 neexistujú žiadne priradenia roly User Access Administrator. Táto kontrola sa zobrazuje v paneli Aether365 v kategórii microsoft-365 security.
Ako to opraviť
Ak chcete odstrániť všetky priradenia roly User Access Administrator z koreňového rozsahu: