Skip to content

App registrations with privileged API permissions should have no owners

Hvorfor det er vigtigt

Appregistreringer med meget privilegerede API-tilladelser kan udgøre en kritisk sikkerhedsrisiko, hvis ejerskabet ikke kontrolleres korrekt. Når der er flere ejere af sådanne registreringer, øges angrebsfladen, og der skabes potentielle laterale bevægelsesveje for angribere. Administratorer bør sikre, at privilegerede appregistreringer ikke har nogen ejere, og i stedet bruge objektbaserede rolletildelinger til at delegere administrationen.

Hvad Aether365 kontrollerer

Aether365 verificerer, at appregistreringer med Control/Management Plane eller meget kritiske API-tilladelser ikke har tildelt nogen ejere. Denne kontrol vises i Aether365-dashboardet under kategorien entra-id.

Microsoft references

Var denne side nyttig?