Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
De ce Contează Acest Lucru
Atunci când rolurile cu privilegii înalte, precum Global Administrator, sunt atribuite în afara unui sistem de gestionare a accesului privilegiat (PAM), pierdeți capacitatea de a audita, aproba și limita în timp acele permisiuni elevate. Acest lucru crește riscul de acces administrativ permanent pe care atacatorii îl pot exploata sau utiliza abuziv fără supraveghere. Un sistem PAM impune acces just-in-time și fluxuri de aprobare corespunzătoare pentru rolurile critice.
Ce Verifică Aether365
Aether365 validează că toate atribuirile de utilizatori în roluri cu privilegii înalte din Microsoft Entra ID se realizează printr-un sistem PAM, cum ar fi Microsoft Privileged Identity Management (PIM). Această verificare apare în tabloul de bord Aether365 sub categoria entra-id, ca CISA.MS.AAD.7.5.