Skip to content

Apps with high-risk permissions having an indirect path to Global Admin

Hvorfor dette er vigtigt

Programmer med Graph-tilladelser med høj risiko kan skabe en indirekte vej til Global Admin, hvilket gør det muligt for en trusselsaktør at overtage hele lejeren. Hvis et program har tier-0-tilladelser, kan en angriber, der kompromitterer dets legitimationsoplysninger eller hemmeligheder, eskalere rettigheder uden direkte tildeling. Denne risiko er særlig farlig, fordi den omgår standard administrative kontroller og kan forblive uopdaget i længere perioder.

Hvad Aether365 kontrollerer

Denne kontrol identificerer programmer i din Microsoft 365-lejer, der er tildelt tier-0 Microsoft Graph-tilladelser og kan udgøre en indirekte vej til Global Admin. I Aether365-dashboardet under afsnittet microsoft-365 checks scanner den alle registrerede programmer og markerer dem med højrisiko-tilladelsessæt, der kan muliggøre rettighedseskalering.

Sådan løser du det

Gennemgå programtilladelser ved hjælp af Microsoft Entra admin center.

Microsoft references

Var denne side nyttig?