No hybrid user with permanent role assignment on Control Plane
Miksi tämä on tärkeää
Jos hybridikäyttäjällä (paikallisesta Active Directorysta synkronoidulla käyttäjällä) on pysyvä korkean oikeustason rooli Microsoft 365 -hallintatasolla, hyökkääjä, joka saa jalansijaa paikallisessa ympäristössäsi, voi siirtyä pilviresursseihin ilman lisätodennusta. Tämä ohittaa pilvessä olevat suojaushallintasi ja luo suoran sivuttaisliikepolun. Ylläpitäjien tulisi priorisoida näiden hybridiroolimääritysten poistamista, jotta paikallisten ja pilvi-identiteettien välillä säilyy tiukka erottelu.
Mitä Aether365 tarkistaa
Tämä tarkistus skannaa kaikki Azure Active Directory -roolimääritykset hallintatasolla tunnistaakseen hybridikäyttäjät (paikallisesta synkronoidut), joilla on pysyvä korkean oikeustason rooli, kuten Global Administrator tai Privileged Role Administrator. Aether365 merkitsee nämä rikkomuksiksi Microsoft 365 -tietoturvallasi dashboardissa microsoft-365-tarkistusryhmän alla.