Skip to content

Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.

Γιατί είναι Σημαντικό

Όταν οι προνομιούχοι χρήστες βασίζονται σε λογαριασμούς που συγχρονίζονται από τοπικούς καταλόγους ή ομοσπονδιακούς παρόχους ταυτότητας, μια παραβίαση του τοπικού περιβάλλοντος μπορεί να μεταφερθεί απευθείας στο Azure AD. Αυτό δημιουργεί ένα μοναδικό σημείο αποτυχίας όπου οι εισβολείς μπορούν να μετακινηθούν από τοπικούς ρόλους σε ρόλους διαχειριστή cloud. Η χρήση αποκλειστικά cloud λογαριασμών απομονώνει την προνομιούχα πρόσβαση από τους τοπικούς κινδύνους, μειώνοντας την ακτίνα έκρηξης και ικανοποιώντας τις αρχές μηδενικής εμπιστοσύνης.

Τι Ελέγχει το Aether365

Το Aether365 σαρώνει όλες τις αναθέσεις προνομιούχων ρόλων Entra ID και επαληθεύει αν οι ανατεθέντες χρήστες διαθέτουν αποκλειστικά cloud λογαριασμούς (όχι συγχρονισμένους από τοπικούς ή ομοσπονδιακούς παρόχους). Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου Aether365 κάτω από τους ελέγχους Entra ID με αναγνωριστικό CISA.MS.AAD.7.3.

Σας φάνηκε χρήσιμη αυτή η σελίδα;