Hybrid users should not be assigned Entra ID role assignments
Waarom dit belangrijk is
Het toewijzen van Entra ID-rollen aan hybride gebruikers van wie de identiteiten worden gesynchroniseerd vanuit on-premises Active Directory verhoogt het risico op inbreuk op referenties. Als een aanvaller toegang krijgt tot een on-premises domeincontroller, kan deze mogelijk gebruikmaken van hybride identiteitssynchronisatie om privileges te escaleren naar cloudrollen. Door Entra ID-roldoewijzingen te beperken tot speciale cloud-only accounts verkleint u dit aanvalsoppervlak.
Wat Aether365 controleert
Aether365 scant uw tenant op alle Entra ID-roldoewijzingen, zowel in aanmerking komend als permanent, die zijn toegekend aan hybride synchronisatiegebruikers. Deze controle verschijnt in uw Aether365-dashboard onder de categorie entra-id.