Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.
Prečo je to dôležité
Keď sa privilegovaní používatelia spoliehajú na účty synchronizované z lokálnych adresárov alebo federovaných poskytovateľov identity, kompromitácia lokálneho prostredia sa môže priamo preniesť do Azure AD. Tým vzniká jeden bod zlyhania, kde útočníci môžu prejsť z lokálneho prostredia do cloudových rolí správcov. Používanie iba cloudových účtov izoluje privilegovaný prístup od lokálnych rizík, čím sa zmenšuje dosah útoku a spĺňajú sa princípy zero trust.
Čo Aether365 kontroluje
Aether365 prehľadáva všetky priradenia privilegovaných rolí v Entra ID a overuje, či priradení používatelia majú iba cloudové účty (nesynchronizované z lokálneho prostredia ani federovaných poskytovateľov). Táto kontrola sa nachádza v paneli Aether365 pod položkou Entra ID s identifikátorom CISA.MS.AAD.7.3.