Hybrid users should not be assigned Entra ID role assignments
Varför detta är viktigt
Att tilldela Entra ID-roller till hybridanvändare vars identiteter synkroniseras från lokal Active Directory ökar risken för att autentiseringsuppgifter äventyras. Om en angripare får åtkomst till en lokal domänkontrollant kan de potentiellt utnyttja hybrididentitetssynkronisering för att eskalera privilegier till molnroller. Genom att begränsa Entra ID-rolltilldelningar till dedikerade molnbaserade konton minskas attackytan.
Vad Aether365 kontrollerar
Aether365 genomsöker din klientorganisation efter eventuella Entra ID-rolltilldelningar, både kvalificerade och permanenta, som ges till hybridsynkroniseringsanvändare. Denna kontroll visas i din Aether365-instrumentpanel under kategorin entra-id.