Skip to content

No hybrid user with permanent role assignment on Control Plane

Miért fontos ez?

Ha egy hibrid felhasználó (egy helyszíni Active Directoryból szinkronizált felhasználó) állandó magas jogosultságú szerepkörrel rendelkezik a Microsoft 365 vezérlősíkján, akkor egy támadó, aki kompromittálta a helyszíni környezetet, további hitelesítés nélkül át tud lépni a felhő erőforrásaihoz. Ezzel megkerüli a felhő biztonsági vezérlőit és közvetlen laterális mozgási utat hoz létre. A rendszergazdáknak prioritásként kell kezelniük ezen hibrid szerepkör-hozzárendelések megszüntetését a helyszíni és felhőidentitások szigorú szétválasztásának érvényesítése érdekében.

Mit vizsgál az Aether365?

Ez az ellenőrzés átvizsgálja az összes Azure Active Directory szerepkör-hozzárendelést a vezérlősíkon, hogy azonosítson minden olyan hibrid felhasználót (helyszíniről szinkronizált), aki állandó magas jogosultságú szerepkörrel rendelkezik, mint például a Globális rendszergazda vagy a Jogosultsággal rendelkező szerepkör-rendszergazda. Az Aether365 ezeket szabálysértésként jelöli meg a Microsoft 365 biztonsági irányítópultján a microsoft-365 ellenőrzőcsoport alatt.

Microsoft references

Hasznos volt ez az oldal?