Skip to content

Privileged users SHALL be provisioned cloud-only accounts separate from an on-premises directory or other federated identity providers.

Bu Neden Önemlidir

Ayrıcalıklı kullanıcılar, şirket içi dizinlerden veya federasyonlu kimlik sağlayıcılardan eşitlenen hesaplara güvendiğinde, şirket içi ortamdaki bir güvenlik ihlali doğrudan Azure AD'ye sıçrayabilir. Bu, saldırganların şirket içinden bulut yönetici rollerine geçiş yapabileceği tek bir hata noktası oluşturur. Yalnızca bulut hesapları kullanmak, ayrıcalıklı erişimi şirket içi risklerden ayırarak etki alanını daraltır ve sıfır güven ilkelerini karşılar.

Aether365 Ne Kontrol Eder

Aether365, tüm Entra ID ayrıcalıklı rol atamalarını tarar ve atanan kullanıcıların yalnızca bulut hesaplarına (şirket içi veya federasyonlu sağlayıcılardan eşitlenmemiş) sahip olup olmadığını doğrular. Bu kontrol, Aether365 panonuzda Entra ID kontrolleri altında CISA.MS.AAD.7.3 tanımlayıcısıyla görünür.

Bu sayfa işinize yaradı mı?