Skip to content

App registrations with privileged API permissions should have no owners

Proč na tom záleží

Registrace aplikací s vysoce privilegovanými oprávněními API mohou představovat kritické bezpečnostní riziko, pokud není vlastnictví řádně kontrolováno. Pokud má taková registrace více vlastníků, zvyšuje se útočná plocha a vznikají potenciální cesty pro laterální pohyb útočníků. Správci by měli zajistit, aby privilegované registrace aplikací neměly žádné vlastníky, a místo toho používat přiřazení rolí na úrovni objektů k delegování správy.

Co kontroluje Aether365

Aether365 ověřuje, že registrace aplikací s oprávněními Control/Management Plane nebo vysoce kritickými oprávněními API nemají přiřazené žádné vlastníky. Tato kontrola se zobrazuje na řídicím panelu Aether365 v kategorii entra-id.

Microsoft references

Byla tato stránka užitečná?