Skip to content

Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.

Miksi tämä on tärkeää

Kun etuoikeutetut käyttäjät käyttävät paikallisista hakemistoista synkronoituja tai federoiduista identiteettipalveluntarjoajista peräisin olevia tilejä, paikallisen ympäristön vaarantuminen voi suoraan levitä Azure AD:hen. Tämä luo yksittäisen vikapisteen, jossa hyökkääjät voivat siirtyä paikallisesta ympäristöstä pilvessä oleviin järjestelmänvalvojarodeihin. Pilvikohtaisten tilien käyttö eristää etuoikeutetun käytön paikallisista riskeistä, vähentää vahinkoaluetta ja täyttää nollaluottamuksen periaatteet.

Mitä Aether365 tarkistaa

Aether365 skannaa kaikki Entra ID:n etuoikeutetut roolimääritykset ja varmistaa, onko määritetyillä käyttäjillä pilvikohtaisia tilejä (ei synkronoitu paikallisesta ympäristöstä tai federoiduista palveluntarjoajista). Tämä tarkistus näkyy Aether365-hallintapaneelissasi Entra ID -tarkistusten alla tunnuksella CISA.MS.AAD.7.3.

Oliko tästä sivusta hyötyä?