CYGNA ENTITLEMENT AND SECURITY FOR ENTRA ID
Einblicke in Berechtigungen und Gruppenmitgliedschaften für die Sicherheit und Compliance von Entra ID
Entra ID ist die cloudbasierte Identitäts- und Zugriffsmanagement-Lösung von Microsoft. Als Verzeichnis- und Identitätsmanagement-Dienst in der Microsoft Cloud bietet er Authentifizierungs- und Autorisierungsdienste für Microsoft 365, Microsoft Azure, Dynamics 365 sowie zahlreiche Drittanbieter-Dienste. Da Entra ID ein primäres Ziel für Angreifer darstellt, die Privilegien erlangen oder ausweiten wollen, können Sicherheitslücken zu Datenverlusten und Serviceunterbrechungen führen. Unternehmen müssen daher sicherstellen, dass angemessene Berechtigungen gesetzt sind, und Schwachstellen sowie riskante Konfigurationen proaktiv aufspüren. Cygna Labs Entitlement Explorer für Entra ID bietet die Möglichkeit, aktuelle sowie historische Daten zu Entra ID Berechtigungen und Gruppenmitgliedschaften zu erfassen und darüber Bericht zu erstatten.
Erhalten Sie eine beispiellose Transparenz über den Sicherheitsstatus Ihres aktuellen Entra ID Tenants. Erstellen Sie einfach Berichte über Objekte innerhalb des Tenants sowie darüber, wer diese Objekte ändern kann. Dies umfasst beispielsweise Conditional Access Policies, Geräte, Gruppen oder Rollen. Nutzen Sie den Entitlement Explorer, um Sicherheitsdelegierungen zu identifizieren, die es Benutzern ermöglichen, Passwörter anderer Administratoren zurückzusetzen. Prüfen Sie zudem genau, worauf ein Benutzer Zugriff hat, welche Gruppenmitgliedschaften bestehen, welche Scope Roles oder Administrative Units zugewiesen sind und welche Lizenzen oder API-Berechtigungen vorliegen. Diese Berichte können geplant oder delegiert werden, um die Funktionstrennung (Separation of Duties) und das Prinzip der geringsten Rechte (Least Privilege) sicherzustellen. Verifizieren Sie außerdem, dass Berechtigungen entzogen wurden, wenn ein Benutzer die Rolle wechselt oder das Unternehmen verlässt.

Verschaffen Sie sich auf einen Blick eine Übersicht über alle Objekte in Ihrem Tenant, sämtliche Rollenmitglieder oder Geräte. Generieren Sie einfache grafische Berichte, die zugewiesene Rollen, die Zugehörigkeit zu Administrative Units sowie Objektbesitzverhältnisse in einer konsolidierten Karte darstellen.

Erkennen Sie mögliche High-Risk Berechtigungen in Ihrer AD-Umgebung. Finden Sie Settings, die einen Zugang zu sensiblen Ressourcen ermöglichen oder unbefugten Benutzern erlauben, Berechtigungsänderungen durchzuführen.
Lassen Sie sich die effektiven Berechtigungen anzeigen, um sowohl direkt gesetzte als auch geerbte Rechte einzusehen. Erweitern Sie die Ansicht, um alle Berechtigungsempfänger (Trustees) über Gruppen- oder Rollenmitgliedschaften zu identifizieren. Stellen Sie sicher, dass nur die gewünschten Benutzer über die entsprechenden Berechtigungen verfügen.
Suchen Sie basierend auf Benutzerzugriffen oder Berechtigungsperspektiven unter Verwendung neuester oder historischer Daten. Integrierte Berichte liefern Antworten auf gängige Fragen zu Berechtigungen, während benutzerdefinierte Berichte einfach an Ihre spezifischen Anforderungen angepasst werden können.

Erfahren Sie mehr in unseren Cygna Auditor-Datenblättern!
Unser erfahrenes Expertenteam stimmt die Demo ganz auf Ihre Bedürfnisse ab. Für maximalen Outcome.