Skip to content

Hybrid users should not be assigned Entra ID role assignments

Por Que Isso Importa

Atribuir funções do Entra ID a usuários híbridos cujas identidades são sincronizadas do Active Directory local aumenta o risco de comprometimento de credenciais. Se um invasor obtiver acesso a um controlador de domínio local, ele poderá potencialmente explorar a sincronização de identidade híbrida para elevar privilégios a funções na nuvem. Manter as atribuições de funções do Entra ID limitadas a contas dedicadas exclusivas da nuvem reduz essa superfície de ataque.

O Que o Aether365 Verifica

O Aether365 verifica seu locatário em busca de quaisquer atribuições de funções do Entra ID, tanto elegíveis quanto permanentes, concedidas a usuários de sincronização híbrida. Essa verificação aparece no painel do Aether365 sob a categoria entra-id.

Microsoft references

Esta página foi útil?