Skip to content

Privileged role on Control Plane are managed by PIM only

Чому це важливо

Привілейовані ролі в Azure control plane надають широке адміністративне керування вашим орендарем. Коли ці ролі призначаються на постійній основі за межами Privileged Identity Management (PIM), вони створюють невиправданий постійний доступ, який обходить політики активації "точно вчасно". Це підвищує ризик горизонтального переміщення та ескалації привілеїв у разі компрометації облікового запису.

Що перевіряє Aether365

Ця перевірка з'ясовує, чи має ваш орендар Microsoft 365 будь-які призначення привілейованих ролей, які не керуються через Privileged Identity Management (PIM). Вона відображається на панелі інструментів Aether365 у розділі перевірок microsoft-365 та виявляє активні призначення, які слід перенести до PIM для забезпечення обмеженого за часом схваленого доступу.

Microsoft references

Ця сторінка була корисною?