Skip to content

Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.

Miks see on oluline

Kui privilegeeritud kasutajad tuginevad asutusesisestest kataloogidest või födereeritud identiteediteenustest sünkroonitud kontodele, võib asutusesisese keskkonna ohustamine otseselt kanduda üle Azure AD-sse. See loob ühe tõrkepunkti, kus ründajad saavad liikuda asutusesiseselt pilveadministraatori rollidesse. Ainult pilvekontode kasutamine isoleerib privilegeeritud juurdepääsu asutusesisestest riskidest, vähendab mõjuulat ja järgib nullusalduse põhimõtteid.

Mida Aether365 kontrollib

Aether365 skaneerib kõiki Entra ID privilegeeritud rollimääranguid ja kontrollib, kas määratud kasutajatel on ainult pilvekontod (mitte sünkroonitud asutusesisestest või födereeritud teenusepakkujatest). See kontroll kuvatakse teie Aether365 armatuurlaual Entra ID kontrollide all identifikaatoriga CISA.MS.AAD.7.3.

Kas sellest lehest oli abi?