Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.
Miksi tämä on tärkeää
Saumaton kertakirjautuminen (Seamless SSO) voi altistaa organisaatiosi lateraaliselle liikkumiselle ja tunnistetietojen varastamiselle, jos hyökkääjä saa haltuunsa toimialueeseen liitetyn laitteen. Kun ominaisuus on käytössä kaikilla Entra ID Connectin toimialueilla, se antaa hyökkääjille pysyvän todennuksen jalansijan, joka ohittaa perinteiset salasanatarkistukset. Saumattoman SSO:n poistaminen käytöstä toimialueilta, jotka eivät sitä tarvitse, vähentää hyökkäyspintaa ja rajoittaa luvatonta pääsyä pilviresursseihin.
Mitä Aether365 tarkistaa
Tämä tarkistus kysyy IdentityLogonEvents-tietoja KQL:n avulla tunnistaakseen toimialueet, joissa Saumaton SSO on aktiivisesti käytössä. Se rikastaa tuloksia laitosten tiedoilla ja merkitsee konfiguraation keskivakavuustason havainnoksi Aether365-hallintapaneelissa entra-id-tarkistusten alla.
Näin korjaat ongelman
Lähde ei tarjoa erityisiä korjaustoimenpiteitä. Saumattoman SSO:n poistaminen käytöstä tietyltä toimialueelta: