Skip to content

Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.

Kodėl tai svarbu

Kai privilegijuoti naudotojai naudoja paskyras, sinchronizuotas iš vietinių katalogų ar federuotų tapatybės teikėjų, vietinės aplinkos kompromisas gali tiesiogiai paveikti Azure AD. Tai sukuria vieną gedimo tašką, kai užpuolikai gali pereiti iš vietinės aplinkos į debesies administratoriaus vaidmenis. Naudojant tik debesies paskyras, privilegijuota prieiga atskiriama nuo vietinių rizikų, sumažinant poveikio spindulį ir atitinkant nulinio pasitikėjimo principus.

Ką tikrina Aether365

Aether365 nuskaito visus Entra ID privilegijuotų vaidmenų priskyrimus ir patikrina, ar priskirti naudotojai turi tik debesies paskyras (ne sinchronizuotas iš vietinių ar federuotų teikėjų). Šis patikrinimas rodomas jūsų Aether365 ataskaitų suvestinėje po Entra ID patikrinimais su identifikatoriumi CISA.MS.AAD.7.3.

Ar šis puslapis buvo naudingas?