Skip to content

Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.

Waarom dit van belang is

Naadloze Single Sign-On (SSO) kan uw organisatie blootstellen aan laterale beweging en diefstal van inloggegevens als een aanvaller een domein-geregistreerde machine compromitteert. Wanneer het voor alle domeinen in Entra ID Connect is ingeschakeld, biedt het tegenstanders een permanente authenticatievoet aan de poort die traditionele wachtwoordcontroles omzeilt. Het uitschakelen van Naadloze SSO voor domeinen die dit niet nodig hebben, verkleint het aanvalsoppervlak en beperkt ongeautoriseerde toegang tot cloudresources.

Wat Aether365 controleert

Deze controle doorzoekt IdentityLogonEvents-gegevens met behulp van KQL om domeinen te identificeren waar Naadloze SSO actief wordt gebruikt. Het verrijkt de resultaten met apparaatinzichten en markeert de configuratie als een bevinding met gemiddelde ernst in het Aether365-dashboard onder entra-id-controles.

Hoe u het kunt oplossen

Er worden geen specifieke herstelstappen gegeven door de bron. Om Naadloze SSO voor een bepaald domein uit te schakelen:

Microsoft references

Was deze pagina nuttig?