No hybrid user with permanent role assignment on Control Plane
Por Qué Es Importante
Si un usuario híbrido (un usuario sincronizado desde Active Directory local) tiene un rol permanente de alto privilegio en el plano de control de Microsoft 365, un atacante que comprometa su entorno local puede moverse a recursos en la nube sin necesidad de autenticación adicional. Esto elude sus controles de seguridad en la nube y crea una ruta directa de movimiento lateral. Los administradores deben priorizar la eliminación de estas asignaciones de roles híbridos para imponer una separación estricta entre identidades locales y en la nube.
Que Comprueba Aether365
Esta comprobación examina todas las asignaciones de roles de Azure Active Directory en el plano de control para identificar cualquier usuario híbrido (sincronizado desde el entorno local) que tenga un rol permanente de alto privilegio, como Administrador Global o Administrador de Roles con Privilegios. Aether365 marca estas asignaciones como infracciones en su panel de seguridad de Microsoft 365, dentro del grupo de comprobación microsoft-365.