Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Varför detta är viktigt
När högt privilegierade roller som Global administratör etableras utanför ett system för privilegierad åtkomsthantering (PAM) förlorar du möjligheten att granska, godkänna och tidsbegränsa dessa förhöjda behörigheter. Detta ökar risken för stående administratörsåtkomst som angripare kan utnyttja eller missbruka utan tillsyn. Ett PAM-system genomdriver åtkomst i rätt tid och korrekta godkännandeprocesser för kritiska roller.
Vad Aether365 kontrollerar
Aether365 validerar att all användaretablering i högt privilegierade roller inom Microsoft Entra ID sker via ett PAM-system som Microsofts Privileged Identity Management (PIM). Denna kontroll visas i Aether365-instrumentpanelen under kategorin entra-id som CISA.MS.AAD.7.5.