Skip to content

Privileged user accounts should not remain enabled when the linked primary account is disabled.

Miért fontos ez

Amikor egy elsődleges felhasználói fiók le van tiltva, a hozzá kapcsolódó, továbbra is aktív privilegizált fiók jelentős biztonsági rést hoz létre. Ez a helytelen konfiguráció lehetővé teszi a jogosulatlan hozzáférést egy olyan fiókon keresztül, amelyet már nem lenne szabad használni, és potenciálisan lehetővé teheti a laterális mozgást vagy a jogosultságok kiterjesztését a Microsoft 365 bérlőn belül.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy egyetlen privilegizált felhasználói fiók se maradjon engedélyezve, ha a hozzá kapcsolódó elsődleges fiók le van tiltva. Ez az ellenőrzés az Aether365 irányítópultján a entra-id kategóriában jelenik meg.

Javítás menete

  1. Lépjen a felül található keresősávhoz, és keressen rá az 'All users' kifejezésre.
  2. Keresse meg a letiltott elsődleges fiókhoz kapcsolódó privilegizált felhasználói fiókot.
  3. Tekintse át a fiók állapotát, és tiltsa le a privilegizált fiókot, ha szükséges.
  4. Dokumentálja a változtatást a változáskezelő rendszerében naplózási célokra.

Megfelelés

  • A forrásadatokban nincs közvetlenül egy adott keretrendszerhez rendelve.

Kapcsolódó források

Hasznos volt ez az oldal?