§ 1
contrôle
C-28rôles d’administrationÀ corrigerannexe 1 OPDo
Compte d’administration partagé entre plusieurs personnes
Une action d’administration ne peut être attribuée à une personne déterminée.
- réglage Microsoft 365 inspecté
- Entra ID > Utilisateurs: comptes à privilèges et leur caractère nominatif
- référence
- annexe 1 OPDo
- gravité
- À corriger · poids 2
- famille
- rôles d’administration
§ 2
pourquoi
Ce que ce réglage change pour un cabinet.
- Un compte partagé comme admin@ apparaît dans les journaux sans dire qui l’a utilisé.
- L’attribution d’une action à une personne est ce qui rend un journal utile en cas de contestation.
- Le mot de passe d’un compte partagé survit aux départs, et il circule par courriel ou sur papier.
§ 3
le relevé
Ce que le relevé vous demande.
Le relevé est déclaratif: l’associé répond, Confidia calcule. Pour ce contrôle, la question posée est la suivante.
question · C-28
- conformeOui, chaque compte à privilèges est nominatif
- ecartNon, un compte est partagé
- inconnuJe ne sais pas
« je ne sais pas » est compté comme écart: le réglage ne peut pas être énoncé
§ 4
correctif
Le Correctif, en clair.
L’Essai à blanc lit la configuration sans rien modifier. La commande, elle, écrit.
correctif · essai à blanc
Get-MgUser -All | Where-Object { $_.UserPrincipalName -like 'admin*' }correctif · commande
New-MgUser -DisplayName '<prénom nom> (admin)' -AccountEnabled -UserPrincipalName <upn>Un compte nominatif est créé par administrateur, puis le compte partagé est désactivé.
§ 5
suites
contrôle précédent
C-27 Plus de deux administrateurs générauxcontrôle suivant
C-29 Prestataire informatique administrateur en permanenceContester ce contrôle
Si ce contrôle vous paraît mal fondé, écrivez-le. Chaque contestation reçoit une réponse publiée dans le changelog du référentiel, avec la décision prise sur C-28.
Contester ce contrôleréférentiel v1.0 · contrôle C-28