Hybrid users should not be assigned Entra ID role assignments
Por Qué Esto Es Importante
Asignar roles de Entra ID a usuarios híbridos cuyas identidades se sincronizan desde Active Directory local aumenta el riesgo de compromiso de credenciales. Si un atacante obtiene acceso a un controlador de dominio local, podría aprovechar la sincronización de identidades híbridas para escalar privilegios hacia roles en la nube. Mantener las asignaciones de roles de Entra ID limitadas a cuentas exclusivas de solo nube reduce esta superficie de ataque.
Que Verifica Aether365
Aether365 analiza tu inquilino para detectar cualquier asignación de roles de Entra ID, tanto elegibles como permanentes, otorgadas a usuarios de sincronización híbrida. Esta verificación aparece en tu panel de Aether365 bajo la categoría entra-id.