Skip to content

No hybrid user with permanent role assignment on Control Plane

Proč na tom záleží

Pokud hybridní uživatel (uživatel synchronizovaný z místní služby Active Directory) má trvalou vysoce privilegovanou roli v řídicí rovině Microsoft 365, útočník, který ohrozí vaše místní prostředí, se může přesunout k cloudovým zdrojům bez dalšího ověření. To obchází vaše cloudové bezpečnostní kontroly a vytváří přímou cestu pro laterální pohyb. Správci by měli upřednostnit odstranění těchto hybridních přiřazení rolí, aby prosadili přísné oddělení mezi místními a cloudovými identitami.

Co kontroluje Aether365

Tato kontrola prohledává všechna přiřazení rolí Azure Active Directory v řídicí rovině a identifikuje jakéhokoli hybridního uživatele (synchronizovaného z místního prostředí) s trvalou vysoce privilegovanou rolí, například Global Administrator nebo Privileged Role Administrator. Aether365 tyto případy označí jako porušení ve vašem bezpečnostním dashboardu Microsoft 365 ve skupině kontroly microsoft-365.

Microsoft references

Byla tato stránka užitečná?