Skip to content

No hybrid user with permanent role assignment on Control Plane

De ce este important

Dacă un utilizator hibrid (un utilizator sincronizat din Active Directory local) deține un rol permanent cu privilegii înalte pe planul de control Microsoft 365, un atacator care vă compromite mediul local poate pivota către resursele cloud fără autentificare suplimentară. Acest lucru ocolește controalele dvs. de securitate cloud și creează o cale directă de deplasare laterală. Administratorii ar trebui să prioritizeze eliminarea acestor atribuiri de rol hibride pentru a aplica o separare strictă între identitățile locale și cele cloud.

Ce verifică Aether365

Această verificare scanează toate atribuirile de rol Azure Active Directory pe planul de control pentru a identifica orice utilizator hibrid (sincronizat din mediul local) cu un rol permanent înalt privilegiat, cum ar fi Global Administrator sau Privileged Role Administrator. Aether365 le semnalează ca încălcări în tabloul de bord de securitate Microsoft 365, în cadrul grupului de verificare microsoft-365.

Microsoft references

Ți-a fost utilă această pagină?