Skip to content

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Élévation d'accès (elevateAccess)

Fonctionnalité réservée aux Administrateurs généraux qui accorde User Access Administrator à la racine (/) sur tous les abonnements du tenant.

L'élévation d'accès permet à un Administrateur général Microsoft Entra de s'attribuer le rôle User Access Administrator à l'étendue racine /, puis n'importe quel rôle sur n'importe quel abonnement ou groupe d'administration du tenant. L'opération est Microsoft.Authorization/elevateAccess/action.

Microsoft indique que les entrées apparaissent dans les journaux d'audit de l'annuaire Entra et dans l'Activity Log Directory Activity (niveau tenant), pas dans les exports par abonnement, et recommande de retirer l'accès élevé après usage (Microsoft Learn). Des acteurs malveillants comme Storm-0501 l'ont utilisée.

Voir abus d'attributions de rôles Azure et elevateAccess.

Cet outil n'est ni affilié à Microsoft Corporation, ni approuvé, ni sponsorisé par celle-ci. Azure, Microsoft Azure et Microsoft Defender for Cloud sont des marques du groupe de sociétés Microsoft. Les autres noms sont des marques de leurs propriétaires respectifs.