Hybrid users should not be assigned Entra ID role assignments
Защо това е важно
Присвояването на роли в Entra ID на хибридни потребители, чиито идентичности са синхронизирани от локална Active Directory, увеличава риска от компрометиране на идентификационните данни. Ако нападател получи достъп до локален домейн контролер, той потенциално би могъл да използва хибридната синхронизация на идентичности, за да ескалира привилегиите си до облачни роли. Ограничаването на присвояването на роли в Entra ID само до специални акаунти, базирани единствено в облака, намалява тази повърхност за атака.
Какво проверява Aether365
Aether365 сканира вашия клиент за всички присвоени роли в Entra ID, както допустими, така и постоянни, които са дадени на хибридни синхронизирани потребители. Тази проверка се появява в таблото ви на Aether365 под категорията entra-id.