語言:
休眠或過時的裝置是指在指定時間 (預設為 90 天,可透過選項自訂) 內未登入而一直處於非作用中狀態的裝置帳戶。
休眠裝置可能會帶來下列安全風險,並導致營運流程複雜化:
另請考慮相關的曝險指標 (IoE)「待啟用裝置」,該指標會識別所有預先建立但從未使用過的裝置。
請注意:
approximateLastSignInDateTime
屬性,該屬性不會即時更新。僅在差值超過 14 天 (+/-5 天) 時,目前的值才會更新。Tenable 建議您定期檢查,並停用或刪除休眠裝置。找出這類裝置後,請採取以下動作:
Microsoft 發布了一份名為「如何管理 Microsoft Entra ID 中的過時裝置」的指南,該指南說明了如何根據裝置的加入類型 (例如 Microsoft Entra 註冊、Microsoft Entra 加入等) 來管理過時裝置。我們建議在刪除任何裝置前進行檢查。
名稱: 休眠裝置
代碼名稱: DORMANT-DEVICE
嚴重性: Low
類型: Microsoft Entra ID Indicator of Exposure