Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Miks See On Oluline
Kui väga privilegeeritud rollid, nagu üldadministraator, määratakse väljaspool privilegeeritud juurdepääsu halduse (PAM) süsteemi, kaotate võimaluse neid kõrgendatud õigusi auditeerida, kinnitada ja ajaliselt piirata. See suurendab püsiva administraatorijuurdepääsu ohtu, mida ründajad saavad ära kasutada või väärkasutada ilma järelevalveta. PAM-süsteem tagab õigel ajal juurdepääsu ja nõuetekohased kinnitamise töövood kriitiliste rollide jaoks.
Mida Aether365 Kontrollib
Aether365 kinnitab, et kõik kasutajate määramised väga privilegeeritud rollidesse Microsoft Entra ID-s toimuvad läbi PAM-süsteemi, nagu Microsoft Privileged Identity Management (PIM). See kontroll kuvatakse Aether365 armatuurlaual kategooria entra-id all nimega CISA.MS.AAD.7.5.