Privileged user accounts should not remain enabled when the linked primary account is disabled.
Miért fontos ez
Amikor egy elsődleges felhasználói fiók le van tiltva, a hozzá kapcsolódó, továbbra is aktív privilegizált fiók jelentős biztonsági rést hoz létre. Ez a helytelen konfiguráció lehetővé teszi a jogosulatlan hozzáférést egy olyan fiókon keresztül, amelyet már nem lenne szabad használni, és potenciálisan lehetővé teheti a laterális mozgást vagy a jogosultságok kiterjesztését a Microsoft 365 bérlőn belül.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy egyetlen privilegizált felhasználói fiók se maradjon engedélyezve, ha a hozzá kapcsolódó elsődleges fiók le van tiltva. Ez az ellenőrzés az Aether365 irányítópultján a entra-id kategóriában jelenik meg.
Javítás menete
- Lépjen a felül található keresősávhoz, és keressen rá az 'All users' kifejezésre.
- Keresse meg a letiltott elsődleges fiókhoz kapcsolódó privilegizált felhasználói fiókot.
- Tekintse át a fiók állapotát, és tiltsa le a privilegizált fiókot, ha szükséges.
- Dokumentálja a változtatást a változáskezelő rendszerében naplózási célokra.
Megfelelés
- A forrásadatokban nincs közvetlenül egy adott keretrendszerhez rendelve.
Kapcsolódó források
- Microsoft Learn: Felhasználói fiókok kezelése a Microsoft Entra ID-ban
- Microsoft Learn: Felhasználói fiók letiltása vagy engedélyezése a Microsoft Entra ID-ban