Los derechos de un administrador de Azure AD en una máquina inscrita en la organización

Los derechos de un administrador de Azure AD en una máquina inscrita en la organización

La pregunta es corta, ¿qué puede hacer el administrador de Azure (con directorio activo) en mi máquina? ¿Es la misma respuesta para una máquina OSX?

Trabajo para una empresa que quiere que nuestras computadoras estén completamente administradas. Trabajamos de forma remota y de repente tengo dudas sobre la privacidad. Por lo que tengo entendido, el administrador puede ejecutar comandos como root, por lo que potencialmente puede hacer lo que quiera. Es verdad ? Si es así, simplemente dejaré la empresa, no deseo trabajar con un ojo vigilado permanentemente.

Respuesta1

En una máquina con Windows:El administrador global se agrega al grupo de administradores locales de la máquina, por lo que obtienen todos los poderes de un administrador local:https://docs.microsoft.com/en-us/azure/active-directory/devices/assign-local-admin#how-it-works

En OSX:no existe tal cosa como Azure AD unido para OSX:https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/36020725-implement-the-ability-to-join-mac-os-x-to-azure-ad

información relacionada