Skip to content

Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.

Proč na tom záleží

Pokud jsou vysoce privilegované role, jako je globální správce, zřizovány mimo systém pro správu privilegovaného přístupu (PAM), ztrácíte možnost auditovat, schvalovat a časově omezit tato zvýšená oprávnění. To zvyšuje riziko trvalého přístupu správce, který mohou útočníci zneužít nebo zneužít bez dohledu. Systém PAM vynucuje přístup just-in-time a řádné pracovní postupy schvalování pro kritické role.

Co Aether365 kontroluje

Aether365 ověřuje, že k veškerému zřizování uživatelů do vysoce privilegovaných rolí v Microsoft Entra ID dochází prostřednictvím systému PAM, jako je Microsoft Privileged Identity Management (PIM). Tato kontrola se zobrazuje na řídicím panelu Aether365 v kategorii entra-id jako CISA.MS.AAD.7.5.

Byla tato stránka užitečná?