Skip to content

No hybrid user with permanent role assignment on Control Plane

Kodėl tai svarbu

Jei hibridinis vartotojas (vartotojas, sinchronizuotas iš vietinės Active Directory) turi nuolatinį aukšto privilegijų lygio vaidmenį Microsoft 365 valdymo plokštumoje, užpuolikas, įsilaužęs į jūsų vietinę aplinką, gali pereiti prie debesų išteklių be papildomo autentifikavimo. Tai apeina jūsų debesų saugumo kontrolės priemones ir sukuria tiesioginį šoninio judėjimo kelią. Administratoriai turėtų teikti pirmenybę šių hibridinių vaidmenų priskyrimų pašalinimui, kad būtų užtikrintas griežtas atskyrimas tarp vietinių ir debesų tapatybių.

Ką tikrina Aether365

Šis patikrinimas nuskaito visus Azure Active Directory vaidmenų priskyrimus valdymo plokštumoje, siekiant nustatyti bet kurį hibridinį vartotoją (sinchronizuotą iš vietinės aplinkos) su nuolatiniu aukšto privilegijų lygio vaidmeniu, pvz., Global Administrator arba Privileged Role Administrator. Aether365 pažymi juos kaip pažeidimus jūsų Microsoft 365 saugumo informacijos suvestinėje pagal microsoft-365 tikrinimo grupę.

Microsoft references

Ar šis puslapis buvo naudingas?