Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Proč na tom záleží
Pokud jsou vysoce privilegované role, jako je globální správce, zřizovány mimo systém pro správu privilegovaného přístupu (PAM), ztrácíte možnost auditovat, schvalovat a časově omezit tato zvýšená oprávnění. To zvyšuje riziko trvalého přístupu správce, který mohou útočníci zneužít nebo zneužít bez dohledu. Systém PAM vynucuje přístup just-in-time a řádné pracovní postupy schvalování pro kritické role.
Co Aether365 kontroluje
Aether365 ověřuje, že k veškerému zřizování uživatelů do vysoce privilegovaných rolí v Microsoft Entra ID dochází prostřednictvím systému PAM, jako je Microsoft Privileged Identity Management (PIM). Tato kontrola se zobrazuje na řídicím panelu Aether365 v kategorii entra-id jako CISA.MS.AAD.7.5.