Skip to content

Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.

Miért fontos ez

A zökkenőmentes egyszeri bejelentkezés (Seamless SSO) lehetővé teheti a támadók számára a lateral movement és a hitelesítő adatok ellopását, ha egy tartományhoz csatlakoztatott számítógépet sértenek meg. Ha az Entra ID Connectben minden tartományra engedélyezve van, az támadóknak egy állandó hitelesítési belépési pontot biztosít, amely megkerüli a hagyományos jelszó-ellenőrzéseket. A Seamless SSO letiltása azoknál a tartományoknál, ahol nincs rá szükség, csökkenti a támadási felületet és korlátozza a jogosulatlan hozzáférést a felhőerőforrásokhoz.

Mit ellenőriz az Aether365

Ez az ellenőrzés KQL-lekérdezéssel vizsgálja az IdentityLogonEvents adatokat annak azonosítására, hogy mely tartományok használják aktívan a Seamless SSO-t. Az eredményeket eszköz-információkkal gazdagítja, és közepes súlyosságú konfigurációként jelzi a Aether365 irányítópulton az entra-id ellenőrzések alatt.

Hogyan javítható

A forrás nem ad konkrét javítási lépéseket. A Seamless SSO letiltásához egy adott tartomány esetében azonban:

Microsoft references

Hasznos volt ez az oldal?