Hybrid users should not be assigned Entra ID role assignments
Miksi Tämä on Tärkeää
Entra ID -roolien myöntäminen hybridikäyttäjille, joiden identiteetit synkronoidaan paikallisesta Active Directorysta, lisää tunnistetietojen vaarantumisen riskiä. Jos hyökkääjä saa pääsyn paikalliseen toimialueen ohjaimeen, hän voi mahdollisesti hyödyntää hybridi-identiteettien synkronointia laajentaakseen oikeuksiaan pilvirooleihin. Entra ID -roolien rajoittaminen vain omistetuille pilvitileille vähentää tätä hyökkäyspinta-alaa.
Mitä Aether365 Tarkistaa
Aether365 tarkistaa vuokraajasi kaikki Entra ID -roolien määritykset, sekä kelpoiset että pysyvät, jotka on annettu hybridisynkronointikäyttäjille. Tämä tarkistus näkyy Aether365-hallintapaneelissasi entra-id-kategoriassa.