Privileged role on Control Plane are managed by PIM only
Zakaj je to pomembno
Privilegirane vloge v Azure Control Plane omogočajo širok administrativni nadzor nad vašim najemnikom. Če so te vloge dodeljene trajno zunaj Privileged Identity Management (PIM), povzročajo nepotreben stalni dostop, ki obide politike aktivacije v pravem trenutku. To povečuje tveganje za stransko premikanje in dvigovanje privilegijev, če je račun ogrožen.
Kaj preverja Aether365
To preverjanje ugotavlja, ali ima vaš najemnik Microsoft 365 kakršne koli dodelitve privilegiranih vlog, ki niso upravljane prek Privileged Identity Management (PIM). Prikaže se na nadzorni plošči Aether365 pod preverjanji microsoft-365 in pokaže aktivne dodelitve, ki bi jih bilo treba prenesti v PIM za časovno omejen in odobren dostop.