Skip to content

Permanent active role assignments SHALL NOT be allowed for highly privileged roles.

Dlaczego to jest ważne

Przypisywanie stałych aktywnych ról wysoce uprzywilejowanym kontom wprowadza niepotrzebne ryzyko bezpieczeństwa. Atakujący, którzy przejmą kontrolę nad stale aktywnym uprzywilejowanym kontem, uzyskują trwały dostęp bez konieczności eskalacji uprawnień. Wymagając aktywacji just-in-time dla kluczowych ról, zmniejszasz powierzchnię ataku i ograniczasz promień rażenia kompromitacji danych uwierzytelniających.

Co sprawdza Aether365

Ta kontrola weryfikuje, czy żaden użytkownik ani grupa nie ma stałego aktywnego przypisania do wysoce uprzywilejowanych ról, takich jak Global Administrator, Privileged Role Administrator lub Exchange Administrator. Pojawia się ona na pulpicie nawigacyjnym Aether365 w kategorii kontroli bezpieczeństwa entra-id.

Czy ta strona była pomocna?