Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Hvorfor Dette Er Vigtigt
Når stærkt privilegerede roller som Global Administrator tildeles uden for et privileged access management (PAM) system, mister du evnen til at revidere, godkende og tidsbegrænse disse forhøjede rettigheder. Dette øger risikoen for stående administratoradgang, som angribere kan udnytte eller misbruge uden tilsyn. Et PAM system sikrer just-in-time adgang og korrekte godkendelsesprocesser for kritiske roller.
Hvad Aether365 Kontrollerer
Aether365 validerer, at al brugertildeling til stærkt privilegerede roller i Microsoft Entra ID sker gennem et PAM system som Microsoft Privileged Identity Management (PIM). Denne kontrol vises i Aether365 dashboardet under kategorien entra-id som CISA.MS.AAD.7.5.