Enforce credential configurations on apps and service principals
Warum dies wichtig ist
Microsoft Entra ID erlaubt standardmäßig, dass Dienstprinzipale und Anwendungen mit schwachen Anmeldeinformationen konfiguriert werden. Angreifer können diese schwachen Anmeldeinformationen ausnutzen, um unbefugten Zugriff auf die Ressourcen und vertraulichen Daten Ihrer Organisation zu erlangen. Die Durchsetzung strenger Richtlinien für Anmeldeinformationen reduziert die Angriffsfläche und hilft, credential-basierte Sicherheitsverletzungen zu verhindern.
Was Aether365 prüft
Aether365 überprüft, ob Ihr Mandant eine Standard-Anwendungsverwaltungsrichtlinie besitzt, die Einschränkungen für Anmeldeinformationen für Apps und Dienstprinzipale durchsetzt. Diese Prüfung wird in Ihrem Aether365-Dashboard unter den microsoft-365-Dienstprüfungen angezeigt.