Provisioning users to highly privileged roles SHALL NOT occur outside of a PAM system.
Чому це важливо
Коли високопривілейовані ролі, такі як Global Administrator, надаються поза системою керування привілейованим доступом (PAM), ви втрачаєте можливість аудитувати, затверджувати та обмежувати в часі ці підвищені дозволи. Це збільшує ризик постійного адміністративного доступу, який зловмисники можуть використати або зловживати без нагляду. Система PAM забезпечує доступ "на вимогу" та належні процедури затвердження для критичних ролей.
Що перевіряє Aether365
Aether365 перевіряє, чи всі процеси надання користувачам високопривілейованих ролей у Microsoft Entra ID відбуваються через систему PAM, таку як Microsoft Privileged Identity Management (PIM). Ця перевірка відображається в панелі керування Aether365 у категорії entra-id під кодом CISA.MS.AAD.7.5.