Restrict non-admin users from creating security groups.
Чому це важливо
Дозвіл неадміністраторам створювати групи безпеки може призвести до неконтрольованого розростання груп, непослідовних правил іменування та надто дозвільних призначень доступу. Це знижує вашу здатність аудитувати та контролювати доступ до чутливих ресурсів. Обмежуючи створення груп лише адміністраторами, ви забезпечуєте централізоване управління вашою ідентифікаційною інфраструктурою.
Що перевіряє Aether365
Aether365 перевіряє, чи обмежено створення груп безпеки неадміністраторами в Microsoft Entra ID. Ця перевірка відображається на вашій панелі Aether365 у розділі служб entra-id і позначає будь-якого орендаря, де користувачі без адміністративних ролей можуть створювати групи безпеки.