Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Por Que Isso é Importante
Quando funções altamente privilegiadas, como Administrador Global, são provisionadas fora de um sistema de gerenciamento de acesso privilegiado (PAM), você perde a capacidade de auditar, aprovar e definir limites de tempo para essas permissões elevadas. Isso aumenta o risco de acesso administrativo permanente que invasores podem explorar ou usar indevidamente sem supervisão. Um sistema PAM impõe acesso just-in-time e fluxos de trabalho de aprovação adequados para funções críticas.
O Que o Aether365 Verifica
O Aether365 valida se todo o provisionamento de usuários em funções altamente privilegiadas no Microsoft Entra ID ocorre por meio de um sistema PAM, como o Microsoft Privileged Identity Management (PIM). Essa verificação aparece no painel do Aether365 na categoria entra-id como CISA.MS.AAD.7.5.