Skip to content

Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.

Pourquoi c'est important

Lorsque des rôles hautement privilégiés comme Global Administrator sont provisionnés en dehors d'un système de gestion des accès privilégiés (PAM), vous perdez la capacité d'auditer, d'approuver et de limiter dans le temps ces autorisations élevées. Cela augmente le risque d'accès administrateur permanent que les attaquants peuvent exploiter ou utiliser abusivement sans supervision. Un système PAM impose un accès juste-à-temps et des workflows d'approbation appropriés pour les rôles critiques.

Ce que vérifie Aether365

Aether365 valide que tout provisionnement d'utilisateurs dans des rôles hautement privilégiés au sein de Microsoft Entra ID s'effectue via un système PAM tel que Microsoft Privileged Identity Management (PIM). Cette vérification apparaît dans le tableau de bord Aether365 sous la catégorie entra-id sous le nom CISA.MS.AAD.7.5.

Cette page vous a-t-elle été utile ?