Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups
Bunun Önemi
Intune Yöneticisi veya Politika Yöneticisi gibi ayrıcalıklı Intune rolleri, yalnızca yanlışlıkla yapılan değişikliklere veya silmelere karşı korunan gruplardaki kullanıcılara atanmalıdır. Kısıtlı Yönetim Yönetim Birimleri (RMAU'lar) veya Rol Atanabilir gruplar kullanılmazsa, bir saldırgan veya aşırı yetkili kullanıcı, Intune ortamınıza yetkisiz yönetimsel erişim elde etmek için grup üyeliğini değiştirebilir.
Aether365'in Kontrol Ettiği
Bu kontrol, tüm Intune RBAC gruplarının, kısıtlı yönetimin etkinleştirildiği bir Yönetim Biriminde olup olmadığını veya Rol Atanabilir gruplar olarak yapılandırılıp yapılandırılmadığını doğrular. Sonuç, Aether365 panosunda Intune güvenlik kontrolleri bölümünde görünür.