Permanent active role assignments SHALL NOT be allowed for highly privileged roles.
Kāpēc tas ir svarīgi
Pastāvīgu aktīvo lomu piešķiršana augsti priviliģētiem kontiem rada nevajadzīgu drošības risku. Uzbrucēji, kas kompromitē pastāvīgi aktīvu priviliģētu kontu, saglabā pastāvīgu piekļuvi bez nepieciešamības paaugstināt privilēģijas. Pieprasot aktivizēšanu tieši laikā (just-in-time) augstvērtīgām lomām, jūs samazināt uzbrukuma virsmu un ierobežot akreditācijas datu kompromitēšanas trieciena rādiusu.
Ko pārbauda Aether365
Šī pārbaude verificē, ka neviens lietotājs vai grupa nav pastāvīgi aktīvi piešķirti augsti priviliģētām lomām, piemēram, Global Administrator, Privileged Role Administrator vai Exchange Administrator. Tā parādās Aether365 informācijas panelī zem entra-id drošības pārbaužu kategorijas.