Seamless Single SignOn should be disabled for all domains in EntraID Connect servers.
Varför detta är viktigt
Sömlös enkel inloggning (SSO) kan exponera din organisation för lateral förflyttning och stöld av autentiseringsuppgifter om en angripare komprometterar en domänansluten dator. När den är aktiverad för alla domäner i Entra ID Connect ger den angripare en ihållande autentiseringsfot som kringgår traditionella lösenordskontroller. Att inaktivera sömlös SSO för domäner som inte behöver det minskar attackytan och begränsar obehörig åtkomst till molnresurser.
Vad Aether365 kontrollerar
Denna kontroll frågar IdentityLogonEvents-data med KQL för att identifiera domäner där sömlös SSO aktivt används. Den berikar resultaten med enhetsinsikter och flaggar konfigurationen som en medelhög allvarlighetsgrad i Aether365-instrumentpanelen under entra-id-kontroller.
Hur man åtgärdar
Inga specifika åtgärdssteg tillhandahålls av källan. För att inaktivera sömlös SSO för en given domän: