Skip to content

Privileged users SHALL be provisioned with finer-grained roles instead of Global Administrator.

Varför detta är viktigt

Global Administrator är den mest kraftfulla rollen i Microsoft Entra ID och ger obegränsad åtkomst till alla kataloginställningar, användarhantering och säkerhetskontroller. Att tilldela denna roll till flera användare ökar avsevärt din attackyta, eftersom ett enda komprometterat Global Administrator-konto kan leda till fullständigt övertagande av din klientorganisation. Genom att använda mer detaljerade roller begränsar du behörigheter till endast vad varje användare behöver, vilket minskar explosionsradien och följer principerna om lägsta möjliga behörighet inom Zero Trust.

Vad Aether365 kontrollerar

Aether365 verifierar att privilegierade användare i din Microsoft Entra ID-klientorganisation har tilldelats rollspecifika behörigheter istället för Global Administrator-rollen. Denna kontroll visas i Aether365-instrumentpanelen under avsnittet entra-id.

Var den här sidan till hjälp?