Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.
Miért fontos ez
A zökkenőmentes egyszeri bejelentkezés (Seamless SSO) lehetővé teheti a támadók számára a lateral movement és a hitelesítő adatok ellopását, ha egy tartományhoz csatlakoztatott számítógépet sértenek meg. Ha az Entra ID Connectben minden tartományra engedélyezve van, az támadóknak egy állandó hitelesítési belépési pontot biztosít, amely megkerüli a hagyományos jelszó-ellenőrzéseket. A Seamless SSO letiltása azoknál a tartományoknál, ahol nincs rá szükség, csökkenti a támadási felületet és korlátozza a jogosulatlan hozzáférést a felhőerőforrásokhoz.
Mit ellenőriz az Aether365
Ez az ellenőrzés KQL-lekérdezéssel vizsgálja az IdentityLogonEvents adatokat annak azonosítására, hogy mely tartományok használják aktívan a Seamless SSO-t. Az eredményeket eszköz-információkkal gazdagítja, és közepes súlyosságú konfigurációként jelzi a Aether365 irányítópulton az entra-id ellenőrzések alatt.
Hogyan javítható
A forrás nem ad konkrét javítási lépéseket. A Seamless SSO letiltásához egy adott tartomány esetében azonban: