No hybrid user with permanent role assignment on Control Plane
Miks see on oluline
Kui hübriidkasutaja (kohapealsest Active Directoryst sünkroniseeritud kasutaja) omab püsivat kõrge õigustega rolli Microsoft 365 juhtimistasandil, saab ründaja, kes on teie kohapealsesse keskkonda sisse tunginud, liikuda pilveressurssidele ilma täiendava autentimiseta. See möödub teie pilveturbekontrollidest ja loob otsese külgsuunalise liikumise tee. Administraatorid peaksid seadma prioriteediks nende hübriidrollide määramise kõrvaldamise, et jõustada range eraldus kohapealsete ja pilveidentiteetide vahel.
Mida Aether365 kontrollib
See kontroll skannib kõiki Azure Active Directory rollimääranguid juhtimistasandil, et tuvastada hübriidkasutajaid (kohapealsest sünkroniseeritud), kellel on püsiv kõrge õigustega roll, nagu üldadministraator või privilegeeritud rolliadministraator. Aether365 märgistab need rikkumistena teie Microsoft 365 turbejuhtimislauas mikroseadete (microsoft-365) kontrollirühma all.