Common PIM mistakes

Published: Jan. 1, 2024, 2:45 p.m.

b'

In this episode, the hosts discuss Privileged Identity Management (PIM) and common misconceptions and mistakes related to its configuration. They cover topics such as configuring MFA in PIM, different MFA experiences, mitigations for MFA in PIM, authentication context in PIM, requiring approval to activate roles in PIM, considerations for role activation, mitigating role lockout, and using PIM for non-Microsoft apps. They also highlight the ability to use PIM for non-Azure resources, expanding its functionality beyond traditional Azure roles.\\n\\nTakeaways\\n\\nPrivileged Identity Management (PIM) allows for just-in-time activation of privileged roles.\\nConfiguring MFA in PIM can have different experiences depending on the authentication method used.\\nMitigations for MFA in PIM include setting a lower sign-in frequency and not allowing persistent sessions.\\nAuthentication context in PIM allows for additional conditional access policies to be applied after authentication.\\nRequiring approval to activate roles in PIM can help ensure proper oversight and control.\\nMitigating role lockout in PIM involves having a break glass account for emergency access.\\nPIM can be used for non-Microsoft apps, allowing for just-in-time elevation of privileges.\\nExpanding PIM to non-Azure resources opens up new possibilities for managing privileged access.\\n\\n-------------------------------------------

\\n

Youtube Video Link: \\u2060https://youtu.be/uagtZ4KyB8k\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

-------------------------------------------

\\n

Documentation:

\\n

https://campbell.scot/pim-common-microsoft-365-security-mistakes-series/

\\n

----------------------

\\n

Contact Us:

\\n

Website: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://bluesecuritypod.com\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Twitter: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://twitter.com/bluesecuritypod\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Threads: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.threads.net/@bluesecuritypodcast\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Linkedin: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.linkedin.com/company/bluesecpod\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Youtube: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.youtube.com/c/BlueSecurityPodcast\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Twitch: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.twitch.tv/bluesecuritypod\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

-------------------------------------------

\\n

Andy Jaw

\\n

Mastodon: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://infosec.exchange/@ajawzero\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Twitter: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://twitter.com/ajawzero\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

LinkedIn: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.linkedin.com/in/andyjaw/\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Email: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060andy@bluesecuritypod.com\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

-------------------------------------------

\\n

Adam Brewer

\\n

Twitter: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://twitter.com/ajbrewer\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

LinkedIn: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060https://www.linkedin.com/in/adamjbrewer/\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060

\\n

Email: \\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060\\u2060adam@bluesecuritypod.com

\\n\\n--- \\n\\nSend in a voice message: https://podcasters.spotify.com/pod/show/blue-security-podcast/message'