User Access Administrator permission should not be permanently assigned on the root scope
Zakaj je to pomembno
Če vloga User Access Administrator ostane trajno dodeljena na najvišji ravni (root scope), to pomeni, da ima vsak uporabnik s to vlogo popoln nadzor nad vsemi viri Azure v vašem najemniku. To zaobide običajne mehanizme za nadzor povišanja privilegijev in ustvarja trajno napadalno površino v primeru ogroženosti računa. Redno preverjanje in odstranjevanje trajnih dovoljenj na najvišji ravni zmanjša obseg možne škode pri zlorabi naročnin Azure.
Kaj preverja Aether365
Aether365 preveri, ali v vašem najemniku Microsoft 365 na najvišji ravni (/) ni dodeljene nobene vloge User Access Administrator. To preverjanje je prikazano na nadzorni plošči Aether365 v kategoriji microsoft-365 security.
Kako popraviti
Če želite odstraniti vse dodelitve vloge User Access Administrator z najvišje ravni: