Typische Probleme
- Globale Administratoren und privilegierte Rollen sind dauerhaft aktiv.
- Rollenaktivierungen sind nicht nachvollziehbar oder nicht genehmigungspflichtig.
- Break-Glass-Konten sind vorhanden, aber nicht sauber abgesichert oder überwacht.
- Adminrechte in Microsoft 365, Entra ID und Azure RBAC werden getrennt betrachtet.