Skip to content

Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.

Warum dies wichtig ist

Wenn stark privilegierte Rollen wie Global Administrator außerhalb eines Privileged Access Management (PAM)-Systems bereitgestellt werden, verlieren Sie die Fähigkeit, diese erhöhten Berechtigungen zu prüfen, zu genehmigen und zeitlich zu begrenzen. Dies erhöht das Risiko von dauerhaften Administratorzugriffen, die Angreifer ohne Aufsicht ausnutzen oder missbrauchen können. Ein PAM-System erzwingt Just-in-Time-Zugriff und ordnungsgemäße Genehmigungsworkflows für kritische Rollen.

Was Aether365 prüft

Aether365 validiert, dass alle Benutzerbereitstellungen in stark privilegierte Rollen in Microsoft Entra ID über ein PAM-System wie Microsoft Privileged Identity Management (PIM) erfolgen. Diese Prüfung erscheint im Aether365-Dashboard unter der Kategorie entra-id als CISA.MS.AAD.7.5.

War diese Seite hilfreich?