Skip to content

No hybrid user with permanent role assignment on Control Plane

Miks see on oluline

Kui hübriidkasutaja (kohapealsest Active Directoryst sünkroniseeritud kasutaja) omab püsivat kõrge õigustega rolli Microsoft 365 juhtimistasandil, saab ründaja, kes on teie kohapealsesse keskkonda sisse tunginud, liikuda pilveressurssidele ilma täiendava autentimiseta. See möödub teie pilveturbekontrollidest ja loob otsese külgsuunalise liikumise tee. Administraatorid peaksid seadma prioriteediks nende hübriidrollide määramise kõrvaldamise, et jõustada range eraldus kohapealsete ja pilveidentiteetide vahel.

Mida Aether365 kontrollib

See kontroll skannib kõiki Azure Active Directory rollimääranguid juhtimistasandil, et tuvastada hübriidkasutajaid (kohapealsest sünkroniseeritud), kellel on püsiv kõrge õigustega roll, nagu üldadministraator või privilegeeritud rolliadministraator. Aether365 märgistab need rikkumistena teie Microsoft 365 turbejuhtimislauas mikroseadete (microsoft-365) kontrollirühma all.

Microsoft references

Kas sellest lehest oli abi?