High privileged user should be linked to an identity.
Γιατί είναι Σημαντικό
Όταν ένας λογαριασμός χρήστη με υψηλά προνόμια δεν συνδέεται με συγκεκριμένη ταυτότητα, καθίσταται δύσκολη η παρακολούθηση και ο έλεγχος των ενεργειών που εκτελούνται από αυτόν τον χρήστη. Η έλλειψη αυτής της ιχνηλασιμότητας αυξάνει τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης και δυσχεραίνει τον εντοπισμό κακόβουλης δραστηριότητας. Οι διαχειριστές θα πρέπει να διασφαλίζουν ότι όλοι οι λογαριασμοί υψηλών προνομίων είναι σωστά συνδεδεμένοι με μια γνωστή ταυτότητα για τη διατήρηση της ασφάλειας και της συμμόρφωσης.
Τι Ελέγχει το Aether365
Το Aether365 επιβεβαιώνει ότι κάθε χρήστης υψηλών προνομίων στο Entra ID tenant σας είναι συνδεδεμένος με μια έγκυρη ταυτότητα. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365, στην ενότητα ελέγχων entra-id.
Πώς να το Διορθώσετε
- Συνδεθείτε στο Azure Portal και μεταβείτε στο Entra ID.
- Πηγαίνετε στους Χρήστες και εντοπίστε τον λογαριασμό χρήστη υψηλών προνομίων που δεν είναι συνδεδεμένος με ταυτότητα.
- Επιλέξτε τον χρήστη και, στην ενότητα Ταυτότητα, εκχωρήστε ή συνδέστε μια κατάλληλη ταυτότητα (όπως έναν cloud-only ή συγχρονισμένο λογαριασμό χρήστη).
- Αποθηκεύστε τις αλλαγές και επαναλάβετε για οποιουσδήποτε άλλους επισημασμένους λογαριασμούς.
Συμμόρφωση
- Αυτός ο έλεγχος δεν αντιστοιχίζεται σε συγκεκριμένο πλαίσιο συμμόρφωσης. Ακολουθεί το Πλαίσιο Aether365 (Άλλο).
Σχετικοί Πόροι
- Δεν υπάρχουν διαθέσιμες αναφορές.