Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Dlaczego to ma znaczenie
Gdy wysoce uprzywilejowane role, takie jak Global Administrator, są przypisywane poza systemem PAM (Privileged Access Management), tracisz możliwość audytowania, zatwierdzania i ograniczania czasowego tych podwyższonych uprawnień. Zwiększa to ryzyko posiadania stałego dostępu administracyjnego, który atakujący mogą wykorzystać lub nadużyć bez nadzoru. System PAM wymusza dostęp just-in-time oraz odpowiednie przepływy zatwierdzania dla kluczowych ról.
Co sprawdza Aether365
Aether365 weryfikuje, czy wszystkie przypisania użytkowników do wysoce uprzywilejowanych ról w Microsoft Entra ID odbywają się za pośrednictwem systemu PAM, takiego jak Microsoft Privileged Identity Management (PIM). To sprawdzenie pojawia się w panelu Aether365 w kategorii entra-id jako CISA.MS.AAD.7.5.