Skip to content

Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.

Varför detta är viktigt

När privilegierade användare använder konton som synkroniseras från lokala kataloger eller federerade identitetsleverantörer kan en kompromettering av den lokala miljön direkt spridas till Azure AD. Detta skapar en enskild felpunkt där angripare kan flytta från lokala till molnbaserade administratörsroller. Genom att använda molnbaserade konton isoleras privilegierad åtkomst från lokala risker, vilket minskar skadeomfattningen och uppfyller principerna för noll förtroende.

Vad Aether365 kontrollerar

Aether365 genomsöker alla privilegierade rolltilldelningar i Entra ID och verifierar om de tilldelade användarna har molnbaserade konton (inte synkroniserade från lokala eller federerade leverantörer). Denna kontroll visas i din Aether365-instrumentpanel under Entra ID-kontroller med identifieraren CISA.MS.AAD.7.3.

Var den här sidan till hjälp?