Hybrid users should not be assigned Entra ID role assignments
Pourquoi c'est important
Attribuer des rôles Entra ID à des utilisateurs hybrides dont les identités sont synchronisées depuis Active Directory local augmente le risque de compromission des informations d'identification. Si un attaquant accède à un contrôleur de domaine local, il pourrait potentiellement exploiter la synchronisation d'identité hybride pour élever ses privilèges vers des rôles cloud. Limiter les attributions de rôles Entra ID à des comptes cloud dédiés réduit cette surface d'attaque.
Ce que vérifie Aether365
Aether365 analyse votre locataire pour détecter toute attribution de rôle Entra ID, éligible ou permanente, accordée à des utilisateurs de synchronisation hybride. Cette vérification apparaît dans votre tableau de bord Aether365 sous la catégorie entra-id.