No hybrid user with permanent role assignment on Control Plane
Zakaj je to pomembno
Če ima hibridni uporabnik (uporabnik, sinhroniziran iz lokalnega imenika Active Directory) stalno visoko privilegirano vlogo na krmilni ravnini Microsoft 365, lahko napadalec, ki ogrozi vaše lokalno okolje, preide v oblačne vire brez dodatnega preverjanja pristnosti. To zaobide vaše varnostne kontrole v oblaku in ustvari neposredno pot bočnega premikanja. Skrbniki bi morali dati prednost odpravi teh hibridnih dodelitev vlog, da uveljavijo strogo ločitev med lokalnimi in oblačnimi identitetami.
Kaj preverja Aether365
To preverjanje pregleda vse dodelitve vlog Azure Active Directory na krmilni ravnini, da bi ugotovilo, ali ima kateri koli hibridni uporabnik (sinhroniziran iz lokalnega okolja) stalno visoko privilegirano vlogo, kot je Globalni skrbnik ali Skrbnik privilegiranih vlog. Aether365 jih označi kot kršitve na nadzorni plošči varnosti Microsoft 365 v skupini preverjanj microsoft-365.