Exiger l’approbation pour les changements d’appartenances aux groupes Office 365 basés sur des agents [Nouveau dans Security Center 7.0]

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Activez le flux d’approbation pour ajouter ou supprimer des membres du groupe Office 365 via l’Agent IA d’appartenance au groupe Microsoft 365 à l’aide d’une propriété système.

    Utilisez la sn_itsm_aia.office_365_group_member_approval.required propriété système pour contrôler si le flux d’approbation pour l’ajout ou la suppression de membres du groupe Office 365 via l’agent IA est activé ou désactivé. Lorsque le workflow d’approbation est activé, un enregistrement d’approbation doit être défini sur Approuvé par un membre du groupe spécifié dans la sn_itsm_aia.office_365_group_member_approval.group_id propriété système. Si la sn_itsm_aia.office_365_group_member_approval.group_id propriété n’est pas configurée, le Microsoft 365 group member approvers groupe est utilisé.

    En savoir plus

    Attribut Description
    Nom de la configuration sn_itsm_aia.office_365_group_member_approval.required
    Type de configuration Propriétés système (/sys_properties_list.do)
    Type de données Booléen
    Valeur recommandée vrai
    Valeur par défaut vrai
    Valeur de secours vrai
    Catégorie Contrôle d'accès
    Risque de sécurité
    • Score de gravité : 4,9
    • Score CVSS : moyen
    • Tout utilisateur qui peut accéder à l’Agent IA d’appartenance au groupe Microsoft 365 peut ajouter et supprimer des membres du groupe Office 365 du groupe Azure AD si l’approbation explicite du groupe d’approbateurs spécifié n’est pas requise. Assurez-vous que ces changements sont approuvés pour réduire le risque d’élévation du privilège en ajoutant ou en supprimant des membres sans autorisation appropriée.
    Impact fonctionnel

    Lorsque sn_itsm_aia.office_365_group_member_approval.required cette option est définie sur vrai, un membre du groupe spécifié dans sn_itsm_aia.office_365_group_member_approval.<group_id> doit approuver l’incident demandant l’ajout ou la suppression de membres du groupe Office 365. Si sn_itsm_aia.office_365_group_member_approval.required cette option est définie sur faux , aucune approbation n’est requise et l’agent IA peut gérer de manière autonome le processus d’ajout ou de suppression de membres d’un groupe Office 365.

    Dépendances et prérequis Aucun

    Pour en savoir plus sur l’ajout ou la création d’une propriété système, reportez-vous à la section Add a system property.