Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.
Waarom dit belangrijk is
Wanneer geprivilegieerde gebruikers afhankelijk zijn van accounts die zijn gesynchroniseerd vanuit on-premises mappen of federatieve identiteitsproviders, kan een compromittering van de on-premises omgeving direct doorwerken naar Azure AD. Dit creëert een enkel storingspunt waarbij aanvallers vanuit on-premises naar cloudbeheerdersrollen kunnen overschakelen. Door cloud-only accounts te gebruiken, wordt geprivilegieerde toegang geïsoleerd van on-premises risico's, waardoor de explosieradius wordt verkleind en wordt voldaan aan zero trust principes.
Wat Aether365 controleert
Aether365 scant alle Entra ID geprivilegieerde roltoewijzingen en verifieert of de toegewezen gebruikers cloud-only accounts hebben (niet gesynchroniseerd vanuit on-premises of federatieve providers). Deze controle verschijnt in uw Aether365-dashboard onder Entra ID controles met identificatie CISA.MS.AAD.7.3.