ограничение просмотра членства в группах ролей администратора Azure AD только администраторами - PullRequest
0 голосов
/ 04 апреля 2019

По умолчанию все пользователи Azure AD могут заходить на портал Azure и просматривать членство в ролях администратора, включая роль глобального администратора.это даст возможность хакерам просматривать учетные записи с высокими привилегиями, если они получат доступ к учетной записи обычного пользователя и попытаются взломать учетную запись с высокими привилегиями.

Есть ли способ ограничить просмотр и чтение членства администратора AzureРоли только для администраторов без нарушения каких-либо функций.

Я внедрил PIM, но я все еще думаю, что нет необходимости, чтобы все пользователи Azure AD могли просматривать членство в группе ролей Администратор.

спасибо, Маджид

читать предыдущие посты

Ответы [ 2 ]

2 голосов
/ 05 апреля 2019

Спасибо, что нашли время для публикации.Сегодня нет способа сделать то, что вы описали выше (хотя мы слышим ваши отзывы, а также слышим от других клиентов).

В разделе «Пользователи» -> «Настройки пользователя» есть переключатель «Ограничить доступ»на портал администрирования Azure AD ", который позволит вам отключить возможность просмотра информации на портале Azure AD для не администраторов.Однако это отключает доступ ко всей информации на портале, а не только к членству в роли.Кроме того, он не ограничивает возможности пользователей просматривать информацию с помощью PowerShell.

С уважением, Винс

0 голосов
/ 04 мая 2019

Я нашел ответ на этот вопрос, это можно сделать с помощью условного доступа Azure

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...