Bayangkan seluruh sistem Microsoft 365 perusahaan hanya bergantung pada satu akun Global Admin. Kemudian perangkat yang digunakan untuk MFA hilang, rusak, atau tidak dapat menerima notifikasi autentikasi. Akibatnya, administrator lain tidak memiliki akses yang cukup untuk melakukan perubahan penting atau memulihkan akses tersebut.
Hanya Punya 1 Global Admin Microsoft 365? Ini Risikonya
Microsoft 365 menjadi bagian penting dari operasional banyak perusahaan. Email, Microsoft Teams, OneDrive, SharePoint, hingga berbagai pengaturan keamanan dapat bergantung pada tenant Microsoft 365 yang dikelola oleh administrator.
Masalahnya, masih ada perusahaan yang hanya memiliki satu Global Administrator.
Sekilas kondisi ini terlihat sederhana. Namun, dari sisi business continuity dan security, ketergantungan pada satu administrator dapat menjadi risiko.
Situasinya bahkan bisa lebih berbahaya apabila perusahaan memang memiliki dua Global Admin, tetapi MFA keduanya bergantung pada perangkat yang sama.
Jika perangkat tersebut hilang, rusak, atau tidak dapat digunakan, perusahaan berpotensi kehilangan akses administratif ketika paling membutuhkannya.
Apa yang Terjadi Jika Global Admin Tidak Bisa Login?
Global Administrator memiliki hak akses yang sangat luas terhadap tenant Microsoft 365. Karena itu, kehilangan akses ke akun tersebut dapat menghambat berbagai aktivitas administratif.
Beberapa skenario yang dapat terjadi antara lain:
- Perangkat Global Admin hilang atau rusak.
- Smartphone yang digunakan untuk MFA tidak dapat digunakan.
- Aplikasi autentikator mengalami masalah.
- Notifikasi MFA tidak diterima.
- Administrator utama sedang tidak tersedia.
- Tidak ada administrator lain yang memiliki akses memadai.
- Proses pemulihan akun membutuhkan waktu dan verifikasi tambahan.
Dalam kondisi tertentu, masalah akses administrator bukan sekadar masalah IT. Operasional bisnis juga dapat terdampak.
Mengapa Perusahaan Sebaiknya Memiliki Minimal 2 Global Admin?
Memiliki lebih dari satu Global Administrator merupakan salah satu langkah untuk mengurangi single point of failure pada pengelolaan Microsoft 365.
Jika hanya terdapat satu administrator dan akun tersebut mengalami masalah, tidak ada administrator lain yang dapat segera mengambil alih tugas administratif. Dengan setidaknya dua administrator, perusahaan memiliki redundansi akses administratif.
Contohnya:
Global Admin A
→ Memiliki device MFA A
Global Admin B
→ Memiliki device MFA B
Jika device A bermasalah, administrator B masih memiliki akses untuk membantu melakukan tindakan administratif yang diperlukan.
Bagaimana Best Practice MFA untuk Global Admin Microsoft 365?
Untuk mengurangi risiko kehilangan akses, perusahaan dapat menerapkan beberapa langkah berikut:
1. Gunakan Minimal 2 Global Administrator
Hindari ketergantungan pada satu orang atau satu akun administrator. Pastikan terdapat administrator kedua yang dapat menjalankan fungsi administratif apabila administrator utama tidak tersedia.
2. Gunakan Device MFA yang Berbeda
Masing-masing administrator sebaiknya memiliki perangkat autentikasi sendiri.
Contohnya:
- Admin A → Device A
- Admin B → Device B
Dengan demikian, kerusakan atau kehilangan satu device tidak otomatis membuat seluruh akses administrator bermasalah.
3. Lakukan Tes Login Secara Berkala
Jangan menunggu sampai terjadi insiden untuk mengetahui bahwa akun administrator tidak dapat digunakan. Kedua Global Admin sebaiknya melakukan login ke Microsoft 365 Admin Center secara berkala untuk memastikan:
- Akun masih aktif.
- Password atau metode autentikasi dapat digunakan.
- MFA berfungsi.
- Administrator dapat mengakses Admin Center.
- Tidak ada masalah konfigurasi yang tidak diketahui.
4. Periksa Konfigurasi MFA
Pastikan metode autentikasi administrator masih aktif dan dapat digunakan. Perubahan device, pergantian nomor telepon, reset perangkat, atau perubahan personel dapat menyebabkan konfigurasi autentikasi menjadi tidak sesuai dengan kondisi aktual perusahaan.
Apa Hubungannya dengan Microsoft 365 Health Check?
Konfigurasi Global Admin dan MFA seharusnya tidak hanya diperiksa ketika terjadi masalah. Pemeriksaan secara berkala membantu perusahaan menemukan potensi risiko sebelum berubah menjadi insiden.
Dalam Simple Health Check Microsoft 365, konfigurasi administratif dapat menjadi salah satu area yang perlu diperhatikan, bersama dengan aspek lain seperti:
- Penggunaan dan kondisi lisensi.
- Email, Microsoft Teams, OneDrive, dan SharePoint.
- Microsoft Secure Score.
- Status MFA.
- Validasi akun Global Administrator.
- Konfigurasi dan kondisi lingkungan Microsoft 365 secara umum.
Pendekatan ini membantu perusahaan mendapatkan gambaran yang lebih jelas mengenai kondisi Microsoft 365 yang sedang digunakan.
Mengapa Business Continuity Penting dalam Pengelolaan Microsoft 365?
Keamanan Microsoft 365 bukan hanya tentang mencegah serangan siber.
Ketersediaan akses administratif juga merupakan bagian dari business continuity.
Bayangkan ketika perusahaan membutuhkan perubahan konfigurasi penting, tetapi administrator utama tidak dapat login karena perangkat MFA bermasalah. Semakin bergantung perusahaan pada satu administrator atau satu perangkat, semakin besar pula risiko gangguan ketika terjadi masalah.
Jangan Tunggu Sampai Global Admin Terkunci
Masalah akses Global Admin sering kali baru dianggap penting setelah terjadi insiden. Padahal, langkah pencegahannya relatif sederhana: siapkan lebih dari satu administrator, pisahkan device MFA, dan lakukan pemeriksaan secara berkala.
PCMan membantu perusahaan melakukan Microsoft 365 Simple Health Check untuk mendapatkan gambaran mengenai kondisi dan konfigurasi lingkungan Microsoft 365 Anda, termasuk area penting yang berkaitan dengan keamanan dan akses administrator.
Sudahkah Microsoft 365 perusahaan Anda memiliki konfigurasi Global Admin dan MFA yang aman? Hubungi tim PCMan untuk melakukan pengecekan dan konsultasi Microsoft 365.
Branded Moodle App
Microsoft 365
Eset
Kaspersky