Skip to content

Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.

Varför detta är viktigt

Sömlös enkel inloggning (SSO) kan exponera din organisation för lateral förflyttning och stöld av autentiseringsuppgifter om en angripare komprometterar en domänansluten dator. När den är aktiverad för alla domäner i Entra ID Connect ger den angripare en ihållande autentiseringsfot som kringgår traditionella lösenordskontroller. Att inaktivera sömlös SSO för domäner som inte behöver det minskar attackytan och begränsar obehörig åtkomst till molnresurser.

Vad Aether365 kontrollerar

Denna kontroll frågar IdentityLogonEvents-data med KQL för att identifiera domäner där sömlös SSO aktivt används. Den berikar resultaten med enhetsinsikter och flaggar konfigurationen som en medelhög allvarlighetsgrad i Aether365-instrumentpanelen under entra-id-kontroller.

Hur man åtgärdar

Inga specifika åtgärdssteg tillhandahålls av källan. För att inaktivera sömlös SSO för en given domän:

Microsoft references

Var den här sidan till hjälp?