Enforce credential configurations on apps and service principals
Por qué es importante
De forma predeterminada, Microsoft Entra ID permite que las entidades de servicio y las aplicaciones se configuren con credenciales débiles. Los atacantes pueden aprovechar estas credenciales débiles para obtener acceso no autorizado a los recursos de su organización y a datos confidenciales. La aplicación de políticas de credenciales sólidas reduce la superficie de ataque y ayuda a prevenir filtraciones basadas en credenciales.
Qué verifica Aether365
Aether365 verifica que su inquilino tenga una política de administración de aplicaciones predeterminada que imponga restricciones de credenciales para aplicaciones y entidades de servicio. Esta comprobación aparece en el panel de Aether365 bajo las comprobaciones del servicio microsoft-365.