Aller au contenu
IdentityExpert
CONTRÔLE DE MISSION · CONTOSO-ENTERPRISE

Élévation juste-à-temps avec PIM

PAM-003Brouillon — en attente de relecture experte

L'audit interne a relevé dix attributions actives permanentes aux rôles Global Administrator, Privileged Role Administrator et Exchange Administrator : un privilège permanent que n'importe quel mot de passe d'administrateur volé transforme en compromission du tenant. L'équipe sécurité a approuvé le changement CHG-6301 pour passer ces rôles en accès juste-à-temps. Dans Privileged Identity Management, rendez les administrateurs éligibles au lieu d'actifs en permanence et configurez les paramètres d'activation de chaque rôle comme le prévoit le changement. Certaines des dix attributions doivent rester actives : déterminez lesquelles, et pourquoi.

ENVIRONNEMENT

identités
322
applications
15
groupes
13
événements de journal
623
Durée estimée
40 min
Difficulté
Professional · 3/5
Objectifs
4