Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Защо Това Е Важно
Когато високо привилегировани роли като Global Administrator се предоставят извън система за управление на привилегирован достъп (PAM), вие губите възможността да одитирате, одобрявате и ограничавате във времето тези повишени разрешения. Това увеличава риска от постоянен административен достъп, който нападателите могат да експлоатират или злоупотребяват без надзор. PAM системата налага достъп точно навреме и правилни работни процеси за одобрение за критични роли.
Какво Проверява Aether365
Aether365 проверява дали всяко предоставяне на потребители във високо привилегировани роли в Microsoft Entra ID се извършва чрез PAM система, като Microsoft Privileged Identity Management (PIM). Тази проверка се появява в таблото за управление на Aether365 под категорията entra-id като CISA.MS.AAD.7.5.