Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Perché è Importante
Quando ruoli con privilegi elevati come Amministratore globale vengono assegnati al di fuori di un sistema di Privileged Access Management (PAM), si perde la capacità di verificare, approvare e limitare temporalmente tali autorizzazioni elevate. Questo aumenta il rischio di accessi amministrativi permanenti che gli aggressori potrebbero sfruttare o abusare senza supervisione. Un sistema PAM impone l'accesso just-in-time e flussi di approvazione adeguati per i ruoli critici.
Cosa Controlla Aether365
Aether365 verifica che tutto il provisioning degli utenti nei ruoli con privilegi elevati all'interno di Microsoft Entra ID avvenga attraverso un sistema PAM, come Microsoft Privileged Identity Management (PIM). Questo controllo appare nel dashboard Aether365 nella categoria entra-id come CISA.MS.AAD.7.5.