Skip to content

Ensure Intune RBAC groups are protected by Restricted Management Administrative Units or Role Assignable groups

Чому це важливо

Привілейовані ролі Intune, як-от Intune Administrator або Policy Manager, повинні призначатися лише користувачам у групах, які захищені від випадкової зміни або видалення. Без використання Restricted Management Administrative Units (RMAU) або Role Assignable груп зловмисник або користувач із надмірними привілеями може змінити членство в групі, щоб отримати несанкціонований адміністративний доступ до вашого середовища Intune.

Що перевіряє Aether365

Ця перевірка підтверджує, що всі групи RBAC Intune знаходяться або в адміністративній одиниці з увімкненим обмеженим управлінням, або налаштовані як Role Assignable групи. Результат відображається на панелі Aether365 у розділі перевірок безпеки Intune.

Ця сторінка була корисною?