Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.
Miért fontos ez
Ha a privilegizált felhasználók a helyszíni címtárakból vagy összevont identitásszolgáltatókból szinkronizált fiókokat használnak, a helyszíni környezet kompromittálódása közvetlenül átterjedhet az Azure AD-re. Ez egy olyan egyetlen hibapontot hoz létre, ahol a támadók a helyszíni környezetből a felhőbeli rendszergazdai szerepkörök felé mozoghatnak. Kizárólag felhőbeli fiókok használatával elkülöníthető a privilegizált hozzáférés a helyszíni kockázatoktól, ami csökkenti a robbanási sugárt és megfelel a nulla bizalom elveinek.
Mit ellenőriz az Aether365
Az Aether365 átvizsgálja az összes Entra ID privilegizált szerepkör-hozzárendelést, és ellenőrzi, hogy a hozzárendelt felhasználók rendelkeznek-e kizárólag felhőbeli fiókkal (nem helyszínről szinkronizált vagy összevont szolgáltatóktól származóval). Ez az ellenőrzés az Ön Aether365 irányítópultján az Entra ID ellenőrzések között jelenik meg, a CISA.MS.AAD.7.3 azonosítóval.