Skip to content

Hybrid users should not be assigned Entra ID role assignments

Varför detta är viktigt

Att tilldela Entra ID-roller till hybridanvändare vars identiteter synkroniseras från lokal Active Directory ökar risken för att autentiseringsuppgifter äventyras. Om en angripare får åtkomst till en lokal domänkontrollant kan de potentiellt utnyttja hybrididentitetssynkronisering för att eskalera privilegier till molnroller. Genom att begränsa Entra ID-rolltilldelningar till dedikerade molnbaserade konton minskas attackytan.

Vad Aether365 kontrollerar

Aether365 genomsöker din klientorganisation efter eventuella Entra ID-rolltilldelningar, både kvalificerade och permanenta, som ges till hybridsynkroniseringsanvändare. Denna kontroll visas i din Aether365-instrumentpanel under kategorin entra-id.

Microsoft references

Var den här sidan till hjälp?