Skip to content

Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.

Kāpēc tas ir svarīgi

Ja augsti privileģētas lomas, piemēram, globālais administrators, tiek piešķirtas ārpus privileģētas piekļuves pārvaldības (PAM) sistēmas, jūs zaudējat iespēju auditēt, apstiprināt un ierobežot šīs paaugstinātās atļaujas laikā. Tas palielina pastāvīgas administratora piekļuves risku, ko uzbrucēji var izmantot vai ļaunprātīgi pielietot bez uzraudzības. PAM sistēma nodrošina tūlītēju piekļuvi un pienācīgus apstiprināšanas procesus kritiski svarīgām lomām.

Ko pārbauda Aether365

Aether365 pārbauda, vai visi lietotāju piešķīrumi augsti privileģētām lomām Microsoft Entra ID notiek, izmantojot PAM sistēmu, piemēram, Microsoft Privileged Identity Management (PIM). Šī pārbaude ir redzama Aether365 informācijas panelī kategorijā entra-id ar nosaukumu CISA.MS.AAD.7.5.

Vai šī lapa bija noderīga?