Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Por Qué Esto Es Importante
Cuando roles con privilegios elevados, como el administrador global, se aprovisionan fuera de un sistema de administración de acceso privilegiado (PAM), se pierde la capacidad de auditar, aprobar y limitar temporalmente esos permisos elevados. Esto aumenta el riesgo de que los atacantes exploten o utilicen indebidamente el acceso administrativo permanente sin supervisión. Un sistema PAM aplica acceso justo a tiempo y flujos de trabajo de aprobación adecuados para roles críticos.
Que Verifica Aether365
Aether365 valida que todo el aprovisionamiento de usuarios en roles con privilegios elevados dentro de Microsoft Entra ID se realice a través de un sistema PAM, como Microsoft Privileged Identity Management (PIM). Esta comprobación aparece en el panel de Aether365 bajo la categoría entra-id como CISA.MS.AAD.7.5.