Hybrid users should not be assigned Entra ID role assignments
Kāpēc tas ir svarīgi
Entra ID lomu piešķiršana hibrīda lietotājiem, kuru identitātes tiek sinhronizētas no lokālā Active Directory, palielina akreditācijas datu kompromitēšanas risku. Ja uzbrucējs iegūst piekļuvi lokālajam domēna kontrollerim, tas potenciāli var izmantot hibrīda identitātes sinhronizāciju, lai paceltu savas tiesības līdz mākoņu lomām. Ierobežojot Entra ID lomu piešķiršanu tikai ar īpašiem mākoņa vienīgajiem kontiem, tiek samazināta šī uzbrukuma virsma.
Ko pārbauda Aether365
Aether365 skenē jūsu nomnieku, lai atrastu visas Entra ID lomu piešķiršanas, gan kvalificējamas, gan pastāvīgas, kas piešķirtas hibrīda sinhronizācijas lietotājiem. Šī pārbaude tiek parādīta jūsu Aether365 informācijas panelī zem kategorijas entra-id.