特権アカウントの命名規則

LOW

説明

Entra ID の特権ユーザーの命名規則を定めることは、セキュリティを強化し、ユーザー ID を標準化し、管理を簡素化するためのベストプラクティスです。

特権ユーザーの命名規則がないと、アカウントの特定と保護が困難になり、不正アクセスのリスクや潜在的なセキュリティ違反のリスクが高まります。また、管理者がユーザーのロールとアクセス許可を効率的に把握して管理することを妨げます。

ソリューション

すべての特権ユーザーには、管理を簡略化するためのプレフィクスがなければなりません。

  • 既存のアカウントに逸脱のフラグが立てられた場合、ユーザープリンシパル名を編集し、オプションで示されたプレフィクス (デフォルトで adm_) を使用してください。
  • 新しいアカウントの場合、アカウント作成時にプレフィクスを追加してください。

インジケーターの詳細

名前: 特権アカウントの命名規則

コード名: PRIVILEGED-ACCOUNT-NAMING-CONVENTION

深刻度: Low

タイプ: Microsoft Entra ID Indicator of Exposure