Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Waarom dit belangrijk is
Wanneer sterk geprivilegieerde rollen zoals Global Administrator worden ingericht buiten een privileged access management (PAM)-systeem, verliest u de mogelijkheid om deze verhoogde machtigingen te auditen, goed te keuren en in de tijd te begrenzen. Dit vergroot het risico op permanent beheerdertoegang die aanvallers kunnen misbruiken zonder toezicht. Een PAM-systeem dwingt just-in-time-toegang en de juiste goedkeuringsworkflows af voor kritieke rollen.
Wat Aether365 controleert
Aether365 valideert dat alle gebruikersinrichting in sterk geprivilegieerde rollen binnen Microsoft Entra ID plaatsvindt via een PAM-systeem zoals Microsoft Privileged Identity Management (PIM). Deze controle wordt in het Aether365-dashboard weergegeven onder de categorie entra-id als CISA.MS.AAD.7.5.