Enforce credential configurations on apps and service principals
Warum dies wichtig ist
Microsoft Entra ID erlaubt standardmäßig, dass Dienstprinzipale und Anwendungen mit schwachen Anmeldeinformationen konfiguriert werden. Angreifer können diese schwachen Anmeldeinformationen ausnutzen, um unbefugten Zugriff auf die Ressourcen und vertraulichen Daten Ihrer Organisation zu erlangen. Die Durchsetzung strenger Richtlinien für Anmeldeinformationen reduziert die Angriffsfläche und hilft, credential-basierte Sicherheitsverletzungen zu verhindern.
Was Aether365 prüft
Aether365 überprüft, ob Ihr Mandant eine Standard-Anwendungsverwaltungsrichtlinie besitzt, die Einschränkungen für Anmeldeinformationen für Apps und Dienstprinzipale durchsetzt. Diese Prüfung wird in Ihrem Aether365-Dashboard unter den microsoft-365-Dienstprüfungen angezeigt.
So beheben Sie das Problem
- Verbinden Sie sich mit Microsoft Graph PowerShell und den erforderlichen Berechtigungen:
Connect-MgGraph -Scopes "Policy.ReadWrite.ApplicationConfiguration" - Importieren Sie das Modul Microsoft.Graph.Identity.SignIns:
Import-Module Microsoft.Graph.Identity.SignIns - Erstellen oder aktualisieren Sie die Standard-Anwendungsverwaltungsrichtlinie mit dem Cmdlet
Update-MgPolicyDefaultAppManagementPolicyunter Verwendung der in dieser Dokumentation bereitgestellten Beispielparameter. - Konfigurieren Sie Kennworteinschränkungen, einschließlich Kennwort hinzufügen, Kennwortgültigkeitsdauer, symmetrischen Schlüssel hinzufügen, Gültigkeitsdauer symmetrischer Schlüssel und benutzerdefiniertes Kennwort hinzufügen, wie in der Beispielrichtlinie gezeigt.
- Konfigurieren Sie Einschränkungen für Schlüssel-Anmeldeinformationen mit einer maximalen Gültigkeitsdauer asymmetrischer Schlüssel von nicht mehr als 365 Tagen.
- Überprüfen Sie, ob die Richtlinie aktiviert und korrekt angewendet wird, indem Sie
Get-MgPolicyDefaultAppManagementPolicyausführen.
Compliance
- CIS Microsoft 365 Foundations Benchmark
- EIDSCA (Enterprise Identity Secure Control Assessment)
Verwandte Ressourcen
- Microsoft Learn: App-Richtlinien in Microsoft Entra ID verwalten
- [Microsoft Graph PowerShell: Update-MgPolicyDefaultAppManagementPolicy](https://learn.microsoft.com/en-us/powershell/module/microsoft.graph.identity.signins/update-mgpolicyd efaultappmanagementpolicy)