No hybrid user with permanent role assignment on Control Plane
Kodėl tai svarbu
Jei hibridinis vartotojas (vartotojas, sinchronizuotas iš vietinės Active Directory) turi nuolatinį aukšto privilegijų lygio vaidmenį Microsoft 365 valdymo plokštumoje, užpuolikas, įsilaužęs į jūsų vietinę aplinką, gali pereiti prie debesų išteklių be papildomo autentifikavimo. Tai apeina jūsų debesų saugumo kontrolės priemones ir sukuria tiesioginį šoninio judėjimo kelią. Administratoriai turėtų teikti pirmenybę šių hibridinių vaidmenų priskyrimų pašalinimui, kad būtų užtikrintas griežtas atskyrimas tarp vietinių ir debesų tapatybių.
Ką tikrina Aether365
Šis patikrinimas nuskaito visus Azure Active Directory vaidmenų priskyrimus valdymo plokštumoje, siekiant nustatyti bet kurį hibridinį vartotoją (sinchronizuotą iš vietinės aplinkos) su nuolatiniu aukšto privilegijų lygio vaidmeniu, pvz., Global Administrator arba Privileged Role Administrator. Aether365 pažymi juos kaip pažeidimus jūsų Microsoft 365 saugumo informacijos suvestinėje pagal microsoft-365 tikrinimo grupę.