Skip to content

Catalog resources must have valid roles (no stale / removed app roles or SPNs)

Γιατί Είναι Σημαντικό

Οι παρωχημένοι ρόλοι εφαρμογών, οι διαγραμμένες υπηρεσίες αρχής (service principals) και οι μη έγκυροι ιστότοποι SharePoint στους πόρους καταλόγου μπορούν να δημιουργήσουν κενά ασφαλείας που επιτρέπουν μη εξουσιοδοτημένη πρόσβαση ή οδηγούν σε αποτυχημένες αναθέσεις πακέτων πρόσβασης. Όταν αυτοί οι πόροι αναφέρονται σε αντικείμενα που δεν υπάρχουν πλέον ή έχουν τροποποιηθεί, οι ροές εργασίας διακυβέρνησης καταρρέουν και ενδέχεται να αφήσουν ορφανά δικαιώματα σε ολόκληρο το περιβάλλον Azure. Ο προληπτικός καθαρισμός αυτών των εσφαλμένων ρυθμίσεων διασφαλίζει ότι η δομή διακυβέρνησης του Entra ID παραμένει ασφαλής, λειτουργική και συμβατή με τις εσωτερικές πολιτικές.

Τι Ελέγχει το Aether365

Αυτός ο έλεγχος ασφαλείας επαληθεύει ότι όλοι οι πόροι καταλόγου στο Entra ID Governance αναφέρονται σε έγκυρες υπηρεσίες αρχής (service principals), ενεργούς ρόλους εφαρμογών και προσβάσιμους ιστότοπους SharePoint. Εμφανίζεται στον πίνακα ελέγχου Aether365 στην ενότητα ελέγχων entra-id και επισημαίνει κάθε πόρο με παρωχημένες ή μη έγκυρες αναφορές.

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;