Skip to content

Hybrid users should not be assigned Entra ID role assignments

Waarom dit belangrijk is

Het toewijzen van Entra ID-rollen aan hybride gebruikers van wie de identiteiten worden gesynchroniseerd vanuit on-premises Active Directory verhoogt het risico op inbreuk op referenties. Als een aanvaller toegang krijgt tot een on-premises domeincontroller, kan deze mogelijk gebruikmaken van hybride identiteitssynchronisatie om privileges te escaleren naar cloudrollen. Door Entra ID-roldoewijzingen te beperken tot speciale cloud-only accounts verkleint u dit aanvalsoppervlak.

Wat Aether365 controleert

Aether365 scant uw tenant op alle Entra ID-roldoewijzingen, zowel in aanmerking komend als permanent, die zijn toegekend aan hybride synchronisatiegebruikers. Deze controle verschijnt in uw Aether365-dashboard onder de categorie entra-id.

Microsoft references

Was deze pagina nuttig?