Skip to content

Hybrid users should not be assigned Entra ID role assignments

Kāpēc tas ir svarīgi

Entra ID lomu piešķiršana hibrīda lietotājiem, kuru identitātes tiek sinhronizētas no lokālā Active Directory, palielina akreditācijas datu kompromitēšanas risku. Ja uzbrucējs iegūst piekļuvi lokālajam domēna kontrollerim, tas potenciāli var izmantot hibrīda identitātes sinhronizāciju, lai paceltu savas tiesības līdz mākoņu lomām. Ierobežojot Entra ID lomu piešķiršanu tikai ar īpašiem mākoņa vienīgajiem kontiem, tiek samazināta šī uzbrukuma virsma.

Ko pārbauda Aether365

Aether365 skenē jūsu nomnieku, lai atrastu visas Entra ID lomu piešķiršanas, gan kvalificējamas, gan pastāvīgas, kas piešķirtas hibrīda sinhronizācijas lietotājiem. Šī pārbaude tiek parādīta jūsu Aether365 informācijas panelī zem kategorijas entra-id.

Microsoft references

Vai šī lapa bija noderīga?