Skip to content

Permanent active role assignments SHALL NOT be allowed for highly privileged roles.

Varför detta är viktigt

Att tilldela permanenta aktiva roller till högt privilegierade konton medför onödig säkerhetsrisk. Attackanter som komprometterar ett permanent aktivt privilegierat konto får beständig åtkomst utan att behöva eskalera privilegier. Genom att kräva just-in-time-aktivering för högvärdiga roller minskar du attackytan och begränsar effekten av en komprometterad inloggningsuppgift.

Vad Aether365 kontrollerar

Denna kontroll verifierar att ingen användare eller grupp har en permanent aktiv tilldelning till högt privilegierade roller som Global Administrator, Privileged Role Administrator eller Exchange Administrator. Den visas i Aether365-instrumentpanelen under kategorin entra-id-säkerhetskontroller.

Var den här sidan till hjälp?