Skip to content

Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.

Proč na tom záleží

Když se privilegovaní uživatelé spoléhají na účty synchronizované z místních adresářů nebo federovaných poskytovatelů identit, může kompromitace místního prostředí přímo zasáhnout Azure AD. Tím vzniká jediný bod selhání, kde se útočníci mohou přesunout z místního prostředí do rolí cloudových správců. Používání výhradně cloudových účtů izoluje privilegovaný přístup od rizik místního prostředí, snižuje dosah případného incidentu a splňuje principy Zero Trust.

Co Aether365 kontroluje

Aether365 prohledá všechna přiřazení privilegovaných rolí v Entra ID a ověří, zda mají přiřazení uživatelé výhradně cloudové účty (nesynchronizované z místního prostředí nebo federovaných poskytovatelů). Tato kontrola se zobrazí na vašem dashboardu Aether365 v sekci kontrol Entra ID s identifikátorem CISA.MS.AAD.7.3.

Byla tato stránka užitečná?