Skip to content

Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.

Por que esto es importante

El Inicio de Sesión Único (SSO) sin interrupciones puede exponer a su organización a movimientos laterales y robo de credenciales si un atacante compromete una máquina unida al dominio. Cuando esta habilitado para todos los dominios en Entra ID Connect, proporciona a los adversarios un punto de apoyo de autenticación persistente que elude las verificaciones de contraseñas tradicionales. Deshabilitar el SSO sin interrupciones para los dominios que no lo requieren reduce la superficie de ataque y limita el acceso no autorizado a los recursos en la nube.

Que verifica Aether365

Esta verificación consulta los datos de IdentityLogonEvents mediante KQL para identificar los dominios donde el SSO sin interrupciones esta activamente en uso. Enriquece los resultados con información sobre los dispositivos y marca la configuración como un hallazgo de gravedad media en el panel de Aether365, bajo las verificaciones de entra-id.

Como solucionarlo

La fuente no proporciona pasos de corrección específicos. Sin embargo, para deshabilitar el SSO sin interrupciones para un dominio determinado:

Microsoft references

¿Te resultó útil esta página?