Stratégie de nommage des comptes avec privilèges

LOW

Description

L'adoption d'une convention de nommage pour les utilisateurs avec privilèges dans Entra ID est une bonne pratique pour renforcer la sécurité, standardiser l'identification des utilisateurs et simplifier l'administration.

En l'absence de convention de nommage des utilisateurs avec privilèges, l'identification et la sécurisation des comptes deviennent une tâche complexe, augmentant ainsi le risque d'accès non autorisé et de brèche de sécurité potentielle. Cela empêche également les administrateurs de comprendre et de gérer efficacement les rôles et les autorisations des utilisateurs.

Solution

Tous les utilisateurs avec privilèges doivent avoir un préfixe pour simplifier l'administration :

  • Pour un compte existant signalé comme déviant, modifiez le Nom principal d'utilisateur et utilisez le préfixe indiqué dans l'option, qui est adm_ par défaut.
  • Pour les nouveaux comptes, ajoutez le préfixe lors de la création du compte.

Détails de l'indicateur

Nom: Stratégie de nommage des comptes avec privilèges

Nom de code: PRIVILEGED-ACCOUNT-NAMING-CONVENTION

Sévérité: Low

Type: Microsoft Entra ID Indicator of Exposure