Skip to content

No hybrid user with permanent role assignment on Control Plane

Waarom dit belangrijk is

Als een hybride gebruiker (een gebruiker die is gesynchroniseerd vanuit on-premises Active Directory) een permanente, hoogbevoegde rol heeft op het Microsoft 365-controlplane, kan een aanvaller die uw on-premises omgeving compromitteert, zonder aanvullende authenticatie overstappen naar cloudresources. Dit omzeilt uw cloudbeveiligingscontroles en creëert een directe laterale bewegingspad. Beheerders moeten prioriteit geven aan het verwijderen van deze hybride roltoewijzingen om een strikte scheiding tussen on-premises en cloudidentiteiten af te dwingen.

Wat Aether365 controleert

Deze controle scant alle Azure Active Directory-roltoewijzingen op het controlplane om te identificeren of een hybride gebruiker (gesynchroniseerd vanuit on-premises) een permanente, hoogbevoegde rol heeft, zoals Global Administrator of Privileged Role Administrator. Aether365 markeert deze als overtredingen in uw Microsoft 365-beveiligingsdashboard onder de controlegroep microsoft-365.

Microsoft references

Was deze pagina nuttig?