Skip to content

App registrations with privileged API permissions should have no owners

Защо Това Е Важно

Регистрациите на приложения с високо привилегировани API разрешения могат да представляват критичен риск за сигурността, ако собствеността не се контролира правилно. Когато съществуват множество собственици на такива регистрации, това увеличава повърхността за атака и създава потенциални пътища за странично придвижване на нападателите. Администраторите трябва да гарантират, че привилегированите регистрации на приложения нямат собственици и вместо това да използват ролеви назначения на ниво обект за делегиране на управлението.

Какво Проверява Aether365

Aether365 проверява дали регистрациите на приложения с Control/Management Plane или високо критични API разрешения нямат присвоени собственици. Тази проверка се показва в таблото за управление на Aether365 под категорията entra-id.

Microsoft references

Беше ли полезна тази страница?