Privileged users SHALL be provisioned with finer-grained roles instead of Global Administrator.
Чому це важливо
Глобальний адміністратор є найпотужнішою роллю в Microsoft Entra ID, яка надає необмежений доступ до всіх налаштувань каталогу, керування користувачами та засобів безпеки. Призначення цієї ролі кільком користувачам значно розширює вашу поверхню атаки, оскільки єдиний скомпрометований обліковий запис Глобального адміністратора може призвести до повного захоплення клієнта. Використання більш вузьких ролей обмежує привілеї лише тим, що потрібно кожному користувачеві, зменшуючи радіус вибуху та узгоджуючись із принципами Zero Trust найменших привілеїв.
Що перевіряє Aether365
Aether365 перевіряє, чи привілейованим користувачам у вашому клієнті Microsoft Entra ID призначено рольові дозволи, а не роль Глобального адміністратора. Ця перевірка відображається на панелі керування Aether365 у розділі entra-id.