Skip to content

Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.

Prečo je to dôležité

Keď sú vysoko privilegované roly, ako napríklad Global Administrator, prideľované mimo systému správy privilegovaného prístupu (PAM), strácate možnosť auditovať, schvaľovať a časovo obmedzovať tieto zvýšené oprávnenia. To zvyšuje riziko trvalého administrátorského prístupu, ktorý môžu útočníci zneužiť bez dohľadu. Systém PAM vynucuje prístup just-in-time a riadne schvaľovacie procesy pre kritické roly.

Čo kontroluje Aether365

Aether365 overuje, že všetky prideľovania používateľov do vysoko privilegovaných rolí v rámci Microsoft Entra ID prebiehajú prostredníctvom systému PAM, ako je Microsoft Privileged Identity Management (PIM). Táto kontrola sa zobrazuje v paneli Aether365 pod kategóriou entra-id ako CISA.MS.AAD.7.5.

Bola táto stránka užitočná?