Skip to content

Hybrid users should not be assigned Entra ID role assignments

Pourquoi c'est important

Attribuer des rôles Entra ID à des utilisateurs hybrides dont les identités sont synchronisées depuis Active Directory local augmente le risque de compromission des informations d'identification. Si un attaquant accède à un contrôleur de domaine local, il pourrait potentiellement exploiter la synchronisation d'identité hybride pour élever ses privilèges vers des rôles cloud. Limiter les attributions de rôles Entra ID à des comptes cloud dédiés réduit cette surface d'attaque.

Ce que vérifie Aether365

Aether365 analyse votre locataire pour détecter toute attribution de rôle Entra ID, éligible ou permanente, accordée à des utilisateurs de synchronisation hybride. Cette vérification apparaît dans votre tableau de bord Aether365 sous la catégorie entra-id.

Microsoft references

Cette page vous a-t-elle été utile ?