Skip to content

Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.

Miksi tämä on tärkeää

Saumaton kertakirjautuminen (Seamless SSO) voi altistaa organisaatiosi lateraaliselle liikkumiselle ja tunnistetietojen varastamiselle, jos hyökkääjä saa haltuunsa toimialueeseen liitetyn laitteen. Kun ominaisuus on käytössä kaikilla Entra ID Connectin toimialueilla, se antaa hyökkääjille pysyvän todennuksen jalansijan, joka ohittaa perinteiset salasanatarkistukset. Saumattoman SSO:n poistaminen käytöstä toimialueilta, jotka eivät sitä tarvitse, vähentää hyökkäyspintaa ja rajoittaa luvatonta pääsyä pilviresursseihin.

Mitä Aether365 tarkistaa

Tämä tarkistus kysyy IdentityLogonEvents-tietoja KQL:n avulla tunnistaakseen toimialueet, joissa Saumaton SSO on aktiivisesti käytössä. Se rikastaa tuloksia laitosten tiedoilla ja merkitsee konfiguraation keskivakavuustason havainnoksi Aether365-hallintapaneelissa entra-id-tarkistusten alla.

Näin korjaat ongelman

Lähde ei tarjoa erityisiä korjaustoimenpiteitä. Saumattoman SSO:n poistaminen käytöstä tietyltä toimialueelta:

Microsoft references

Oliko tästä sivusta hyötyä?