User Access Administrator permission should not be permanently assigned on the root scope
Neden Önemlidir
User Access Administrator rolünün kök kapsamda kalıcı olarak atanması, bu role sahip herhangi bir kullanıcının tenant'ınızdaki tüm Azure kaynakları üzerinde tam kontrole sahip olması anlamına gelir. Bu durum, normal ayrıcalık yükseltme kontrollerini atlar ve hesabın ele geçirilmesi durumunda kalıcı bir saldırı vektörü oluşturur. Kök kapsamdaki kalıcı izinlerin düzenli olarak denetlenmesi ve kaldırılması, Azure aboneliği kötüye kullanımına karşı etki alanınızı daraltır.
Aether365 Ne Kontrol Eder
Aether365, Microsoft 365 tenant'ınızda kök kapsamda (/) hiçbir User Access Administrator rol ataması bulunmadığını doğrular. Bu kontrol, Aether365 panonuzda microsoft-365 security kategorisi altında görünür.
Nasıl Düzeltilir
Kök kapsamdaki tüm User Access Administrator atamalarını kaldırmak için: