Skip to content

Hybrid users should not be assigned Entra ID role assignments

Miksi Tämä on Tärkeää

Entra ID -roolien myöntäminen hybridikäyttäjille, joiden identiteetit synkronoidaan paikallisesta Active Directorysta, lisää tunnistetietojen vaarantumisen riskiä. Jos hyökkääjä saa pääsyn paikalliseen toimialueen ohjaimeen, hän voi mahdollisesti hyödyntää hybridi-identiteettien synkronointia laajentaakseen oikeuksiaan pilvirooleihin. Entra ID -roolien rajoittaminen vain omistetuille pilvitileille vähentää tätä hyökkäyspinta-alaa.

Mitä Aether365 Tarkistaa

Aether365 tarkistaa vuokraajasi kaikki Entra ID -roolien määritykset, sekä kelpoiset että pysyvät, jotka on annettu hybridisynkronointikäyttäjille. Tämä tarkistus näkyy Aether365-hallintapaneelissasi entra-id-kategoriassa.

Microsoft references

Oliko tästä sivusta hyötyä?