Skip to content

Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.

De ce este important

Atunci când utilizatorii privilegiați se bazează pe conturi sincronizate din directoare on-premises sau furnizori de identitate federată, o compromitere a mediului on-premises se poate propaga direct în Azure AD. Acest lucru creează un punct unic de defect prin care atacatorii pot trece de la on-premises la roluri administrative cloud. Utilizarea conturilor exclusiv cloud izolează accesul privilegiat de riscurile on-premises, reducând raza de impact și respectând principiile zero trust.

Ce verifică Aether365

Aether365 scanează toate atribuirile de roluri privilegiate din Entra ID și verifică dacă utilizatorii respectivi au conturi exclusiv cloud (nu sincronizate din on-premises sau de la furnizori federați). Această verificare apare în tabloul de bord Aether365 sub verificările Entra ID, cu identificatorul CISA.MS.AAD.7.3.

Ți-a fost utilă această pagină?