Confidia
référentiel
§ 1
contrôle
C-28rôles d’administrationÀ corrigerannexe 1 OPDo

Compte d’administration partagé entre plusieurs personnes

Une action d’administration ne peut être attribuée à une personne déterminée.

réglage Microsoft 365 inspecté
Entra ID > Utilisateurs: comptes à privilèges et leur caractère nominatif
référence
annexe 1 OPDo
gravité
À corriger · poids 2
famille
rôles d’administration
§ 2
pourquoi

Ce que ce réglage change pour un cabinet.

  • Un compte partagé comme admin@ apparaît dans les journaux sans dire qui l’a utilisé.
  • L’attribution d’une action à une personne est ce qui rend un journal utile en cas de contestation.
  • Le mot de passe d’un compte partagé survit aux départs, et il circule par courriel ou sur papier.
§ 3
le relevé

Ce que le relevé vous demande.

Le relevé est déclaratif: l’associé répond, Confidia calcule. Pour ce contrôle, la question posée est la suivante.

question · C-28
Le compte d’administration du cabinet est-il utilisé par une seule personne nommée ?
  • conformeOui, chaque compte à privilèges est nominatif
  • ecartNon, un compte est partagé
  • inconnuJe ne sais pas

« je ne sais pas » est compté comme écart: le réglage ne peut pas être énoncé

§ 4
correctif

Le Correctif, en clair.

L’Essai à blanc lit la configuration sans rien modifier. La commande, elle, écrit.

correctif · essai à blanc
Get-MgUser -All | Where-Object { $_.UserPrincipalName -like 'admin*' }
correctif · commande
New-MgUser -DisplayName '<prénom nom> (admin)' -AccountEnabled -UserPrincipalName <upn>

Un compte nominatif est créé par administrateur, puis le compte partagé est désactivé.

§ 5
suites

Contester ce contrôle

Si ce contrôle vous paraît mal fondé, écrivez-le. Chaque contestation reçoit une réponse publiée dans le changelog du référentiel, avec la décision prise sur C-28.

Contester ce contrôle
référentiel v1.0 · contrôle C-28