Registering user should not be added as local administrator on the device during Microsoft Entra join
Varför detta är viktigt
När en användare registrerar en enhet med Microsoft Entra ID läggs de automatiskt till i den lokala administratörsgruppen som standard. Denna praxis uppgraderar vanliga användare till administrativa privilegier på sina enheter, vilket ökar risken för oavsiktliga systemändringar eller spridning av skadlig kod. Genom att kontrollera medlemskapet i den lokala administratörsgruppen kan man upprätthålla principen om minsta privilegium och minska attackytan på hanterade enheter.
Vad Aether365 kontrollerar
Denna kontroll verifierar att principen som förhindrar att registrerande användare läggs till som lokala administratörer under Microsoft Entra-anslutning är aktiverad. I Aether365-instrumentpanelen visas detta under tjänstkategorin entra-id som kontroll AE.1091.