Skip to content

User Access Administrator permission should not be permanently assigned on the root scope

Neden Önemlidir

User Access Administrator rolünün kök kapsamda kalıcı olarak atanması, bu role sahip herhangi bir kullanıcının tenant'ınızdaki tüm Azure kaynakları üzerinde tam kontrole sahip olması anlamına gelir. Bu durum, normal ayrıcalık yükseltme kontrollerini atlar ve hesabın ele geçirilmesi durumunda kalıcı bir saldırı vektörü oluşturur. Kök kapsamdaki kalıcı izinlerin düzenli olarak denetlenmesi ve kaldırılması, Azure aboneliği kötüye kullanımına karşı etki alanınızı daraltır.

Aether365 Ne Kontrol Eder

Aether365, Microsoft 365 tenant'ınızda kök kapsamda (/) hiçbir User Access Administrator rol ataması bulunmadığını doğrular. Bu kontrol, Aether365 panonuzda microsoft-365 security kategorisi altında görünür.

Nasıl Düzeltilir

Kök kapsamdaki tüm User Access Administrator atamalarını kaldırmak için:

Microsoft references

Bu sayfa işinize yaradı mı?