Skip to content

Enforce credential configurations on apps and service principals

Warum dies wichtig ist

Microsoft Entra ID erlaubt standardmäßig, dass Dienstprinzipale und Anwendungen mit schwachen Anmeldeinformationen konfiguriert werden. Angreifer können diese schwachen Anmeldeinformationen ausnutzen, um unbefugten Zugriff auf die Ressourcen und vertraulichen Daten Ihrer Organisation zu erlangen. Die Durchsetzung strenger Richtlinien für Anmeldeinformationen reduziert die Angriffsfläche und hilft, credential-basierte Sicherheitsverletzungen zu verhindern.

Was Aether365 prüft

Aether365 überprüft, ob Ihr Mandant eine Standard-Anwendungsverwaltungsrichtlinie besitzt, die Einschränkungen für Anmeldeinformationen für Apps und Dienstprinzipale durchsetzt. Diese Prüfung wird in Ihrem Aether365-Dashboard unter den microsoft-365-Dienstprüfungen angezeigt.

Microsoft references

War diese Seite hilfreich?