Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Prečo je to dôležité
Keď sú vysoko privilegované roly, ako napríklad Global Administrator, prideľované mimo systému správy privilegovaného prístupu (PAM), strácate možnosť auditovať, schvaľovať a časovo obmedzovať tieto zvýšené oprávnenia. To zvyšuje riziko trvalého administrátorského prístupu, ktorý môžu útočníci zneužiť bez dohľadu. Systém PAM vynucuje prístup just-in-time a riadne schvaľovacie procesy pre kritické roly.
Čo kontroluje Aether365
Aether365 overuje, že všetky prideľovania používateľov do vysoko privilegovaných rolí v rámci Microsoft Entra ID prebiehajú prostredníctvom systému PAM, ako je Microsoft Privileged Identity Management (PIM). Táto kontrola sa zobrazuje v paneli Aether365 pod kategóriou entra-id ako CISA.MS.AAD.7.5.