Skip to content

No hybrid user with permanent role assignment on Control Plane

Miksi tämä on tärkeää

Jos hybridikäyttäjällä (paikallisesta Active Directorysta synkronoidulla käyttäjällä) on pysyvä korkean oikeustason rooli Microsoft 365 -hallintatasolla, hyökkääjä, joka saa jalansijaa paikallisessa ympäristössäsi, voi siirtyä pilviresursseihin ilman lisätodennusta. Tämä ohittaa pilvessä olevat suojaushallintasi ja luo suoran sivuttaisliikepolun. Ylläpitäjien tulisi priorisoida näiden hybridiroolimääritysten poistamista, jotta paikallisten ja pilvi-identiteettien välillä säilyy tiukka erottelu.

Mitä Aether365 tarkistaa

Tämä tarkistus skannaa kaikki Azure Active Directory -roolimääritykset hallintatasolla tunnistaakseen hybridikäyttäjät (paikallisesta synkronoidut), joilla on pysyvä korkean oikeustason rooli, kuten Global Administrator tai Privileged Role Administrator. Aether365 merkitsee nämä rikkomuksiksi Microsoft 365 -tietoturvallasi dashboardissa microsoft-365-tarkistusryhmän alla.

Microsoft references

Oliko tästä sivusta hyötyä?