No hybrid user with permanent role assignment on Control Plane
Prečo je to dôležité
Ak hybridný používateľ (používateľ synchronizovaný z lokálnej služby Active Directory) má trvalú vysoko privilegovanú rolu v rovine správy Microsoft 365, útočník, ktorý naruší vaše lokálne prostredie, sa môže presunúť na cloudové zdroje bez dodatočného overenia. Toto obchádza vaše cloudové bezpečnostné kontroly a vytvára priamu cestu pre bočný pohyb. Správcovia by mali uprednostniť odstránenie týchto hybridných priradení rolí, aby zaviedli prísne oddelenie medzi lokálnymi a cloudovými identitami.
Čo kontroluje Aether365
Táto kontrola preverí všetky priradenia rolí v službe Azure Active Directory v rovine správy a identifikuje všetkých hybridných používateľov (synchronizovaných z lokálneho prostredia) s trvalou vysoko privilegovanou rolou, ako je Global Administrator alebo Privileged Role Administrator. Aether365 tieto prípady označí ako porušenia v bezpečnostnom paneli Microsoft 365 v skupine kontroly microsoft-365.