Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Zakaj je to pomembno
Ko so visoko privilegirane vloge, kot je Globalni skrbnik, dodeljene zunaj sistema za upravljanje privilegiranega dostopa (PAM), izgubite možnost revizije, odobritve in časovne omejitve teh povišanih dovoljenj. To povečuje tveganje stalnega skrbniškega dostopa, ki ga lahko napadalci izkoristijo ali zlorabijo brez nadzora. Sistem PAM zagotavlja dostop v trenutku potrebe in ustrezne delovne postopke odobritve za kritične vloge.
Kaj preverja Aether365
Aether365 preveri, ali se vsa dodelitev uporabnikov v visoko privilegirane vloge v Microsoft Entra ID izvaja prek sistema PAM, kot je Microsoft Privileged Identity Management (PIM). To preverjanje se pojavi na nadzorni plošči Aether365 pod kategorijo entra-id kot CISA.MS.AAD.7.5.