Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.
Waarom dit van belang is
Naadloze Single Sign-On (SSO) kan uw organisatie blootstellen aan laterale beweging en diefstal van inloggegevens als een aanvaller een domein-geregistreerde machine compromitteert. Wanneer het voor alle domeinen in Entra ID Connect is ingeschakeld, biedt het tegenstanders een permanente authenticatievoet aan de poort die traditionele wachtwoordcontroles omzeilt. Het uitschakelen van Naadloze SSO voor domeinen die dit niet nodig hebben, verkleint het aanvalsoppervlak en beperkt ongeautoriseerde toegang tot cloudresources.
Wat Aether365 controleert
Deze controle doorzoekt IdentityLogonEvents-gegevens met behulp van KQL om domeinen te identificeren waar Naadloze SSO actief wordt gebruikt. Het verrijkt de resultaten met apparaatinzichten en markeert de configuratie als een bevinding met gemiddelde ernst in het Aether365-dashboard onder entra-id-controles.
Hoe u het kunt oplossen
Er worden geen specifieke herstelstappen gegeven door de bron. Om Naadloze SSO voor een bepaald domein uit te schakelen: