Skip to content

No hybrid user with permanent role assignment on Control Plane

Por Que Isso É Importante

Se um usuário híbrido (sincronizado do Active Directory local) detém uma função permanente de alto privilégio no plano de controle do Microsoft 365, um invasor que comprometer seu ambiente local pode usar os recursos da nuvem sem autenticação adicional. Isso contorna seus controles de segurança na nuvem e cria um caminho direto de movimento lateral. Os administradores devem priorizar a eliminação dessas atribuições de funções híbridas para impor uma separação rigorosa entre identidades locais e na nuvem.

O Que o Aether365 Verifica

Esta verificação examina todas as atribuições de funções do Azure Active Directory no plano de controle para identificar qualquer usuário híbrido (sincronizado do ambiente local) com uma função permanente de alto privilégio, como Global Administrator ou Privileged Role Administrator. O Aether365 sinaliza essas ocorrências como violações em seu painel de segurança do Microsoft 365, no grupo de verificação microsoft-365.

Microsoft references

Esta página foi útil?