Skip to content

Enforce credential configurations on apps and service principals

Proč na tom záleží

Microsoft Entra ID ve výchozím nastavení umožňuje konfiguraci slabých přihlašovacích údajů pro instanční objekty a aplikace. Útočníci mohou tyto slabé přihlašovací údaje zneužít k neoprávněnému přístupu k prostředkům a citlivým datům vaší organizace. Prosazování silných zásad pro přihlašovací údaje snižuje plochu útoku a pomáhá předcházet narušením založeným na přihlašovacích údajích.

Co Aether365 kontroluje

Aether365 ověřuje, zda má váš tenant výchozí zásadu správy aplikací, která vynucuje omezení přihlašovacích údajů pro aplikace a instanční objekty. Tato kontrola se zobrazuje na vašem řídicím panelu Aether365 v rámci kontrol služby microsoft-365.

Jak opravit

  1. Připojte se k Microsoft Graph PowerShellu s požadovanými oprávněními: Connect-MgGraph -Scopes "Policy.ReadWrite.ApplicationConfiguration"
  2. Importujte modul Microsoft.Graph.Identity.SignIns: Import-Module Microsoft.Graph.Identity.SignIns
  3. Vytvořte nebo aktualizujte výchozí zásadu správy aplikací pomocí rutiny Update-MgPolicyDefaultAppManagementPolicy s ukázkovými parametry uvedenými v této dokumentaci.
  4. Nakonfigurujte omezení hesel včetně přidávání hesel, životnosti hesel, přidávání symetrických klíčů, životnosti symetrických klíčů a přidávání vlastních hesel podle ukázkové zásady.
  5. Nakonfigurujte omezení přihlašovacích údajů klíče s limitem životnosti asymetrických klíčů nejvýše 365 dní.
  6. Ověřte, že je zásada povolena a správně aplikována, spuštěním příkazu Get-MgPolicyDefaultAppManagementPolicy.

Soulad s předpisy

  • CIS Microsoft 365 Foundations Benchmark
  • EIDSCA (Enterprise Identity Secure Control Assessment)

Související zdroje

Microsoft references

Byla tato stránka užitečná?