No Service Principal with Client Secret and permanent role assignment on Control Plane
Warum das wichtig ist
Dienstprinzipale mit Client-Geheimnissen und dauerhaften Zuweisungen von Rollen mit hohen Berechtigungen auf der Steuerungsebene stellen ein erhebliches Sicherheitsrisiko dar. Wenn ein Client-Geheimnis kompromittiert wird, kann ein Angreifer dauerhaft erweiterten Zugriff auf Ihre Azure-Umgebung aufrechterhalten. Die Verwendung von Zertifikaten mit kürzerer Lebensdauer oder verwalteten Identitäten verringert diese Angriffsfläche und entspricht dem Prinzip der geringsten Berechtigungen.
Was Aether365 prüft
Diese Prüfung durchsucht Ihren Microsoft 365-Mandanten nach Dienstprinzipalen, die sowohl ein Client-Geheimnis konfiguriert haben als auch dauerhaft einer Rolle mit hohen Berechtigungen auf der Azure-Steuerungsebene zugewiesen sind. Sie wird in Ihrem Aether365-Dashboard unter der Kategorie microsoft-365-Prüfungen angezeigt.