Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Miksi Tämä on Tärkeää
Kun erittäin etuoikeutettuja rooleja, kuten Global Administrator, valmistellaan käyttöön hallitun käyttöoikeuksien hallintajärjestelmän (PAM) ulkopuolella, menetät mahdollisuuden auditoida, hyväksyä ja aikarajoittaa näitä korotettuja käyttöoikeuksia. Tämä lisää riskiä pysyvästä pääsystä, jota hyökkääjät voivat hyödyntää tai väärinkäyttää ilman valvontaa. PAM-järjestelmä takaa oikea-aikaisen pääsyn (just-in-time) ja asianmukaiset hyväksyntäprosessit kriittisille rooleille.
Mitä Aether365 Tarkistaa
Aether365 varmistaa, että kaikki käyttäjien valmistelu erittäin etuoikeutettuihin rooleihin Microsoft Entra ID:ssä tapahtuu PAM-järjestelmän, kuten Microsoft Privileged Identity Management (PIM), kautta. Tämä tarkistus näkyy Aether365-hallintapaneelissa entra-id-kategorian alla nimellä CISA.MS.AAD.7.5.