Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups
Чому це важливо
Привілейовані ролі Intune, як-от Intune Administrator або Policy Manager, повинні призначатися лише користувачам у групах, які захищені від випадкової зміни або видалення. Без використання Restricted Management Administrative Units (RMAU) або Role Assignable груп зловмисник або користувач із надмірними привілеями може змінити членство в групі, щоб отримати несанкціонований адміністративний доступ до вашого середовища Intune.
Що перевіряє Aether365
Ця перевірка підтверджує, що всі групи RBAC Intune знаходяться або в адміністративній одиниці з увімкненим обмеженим управлінням, або налаштовані як Role Assignable групи. Результат відображається на панелі Aether365 у розділі перевірок безпеки Intune.