Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.
Защо това е важно
Безпроблемното еднократно влизане (SSO) може да изложи вашата организация на странично придвижване и кражба на идентификационни данни, ако нападател компрометира машина, присъединена към домейн. Когато е активирано за всички домейни в Entra ID Connect, то предоставя на противниците устойчива основа за удостоверяване, която заобикаля традиционните проверки на пароли. Деактивирането на безпроблемното SSO за домейни, които не се нуждаят от него, намалява повърхността за атака и ограничава неоторизирания достъп до облачни ресурси.
Какво проверява Aether365
Тази проверка прави заявки към данни от IdentityLogonEvents чрез KQL, за да идентифицира домейни, в които безпроблемното SSO се използва активно. Тя обогатява резултатите с информация за устройства и маркира конфигурацията като находка със средна сериозност в таблото на Aether365 под проверки за entra-id.
Как да се поправи
Конкретни стъпки за отстраняване не са предоставени от източника. Въпреки това, за да деактивирате безпроблемното SSO за даден домейн: