Skip to content

Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.

Por Que Isso é Importante

Quando usuários privilegiados dependem de contas sincronizadas de diretórios locais ou provedores de identidade federados, um comprometimento do ambiente local pode se propagar diretamente para o Azure AD. Isso cria um ponto único de falha onde invasores podem migrar de funções locais para funções de administrador na nuvem. Usar contas exclusivas de nuvem isola o acesso privilegiado dos riscos locais, reduzindo o raio de explosão e atendendo aos princípios de zero trust.

O Que o Aether365 Verifica

O Aether365 examina todas as atribuições de funções privilegiadas do Entra ID e verifica se os usuários atribuídos possuem contas exclusivas de nuvem (não sincronizadas de ambientes locais ou provedores federados). Esta verificação aparece no painel do Aether365 na seção de verificações do Entra ID com o identificador CISA.MS.AAD.7.3.

Esta página foi útil?