Skip to content

Catalog resources must have valid roles (no stale / removed app roles or SPNs)

Miks see on oluline

Aegunud rollid rakendustes, kustutatud teenusprintsiibid ja kehtetud SharePoint saidid kataloogiresurssides võivad tekitada turvalünki, mis võimaldavad volitamata juurdepääsu või põhjustavad ebaõnnestunud juurdepääsupaketi määramisi. Kui need ressursid viitavad objektidele, mida enam ei eksisteeri või mis on muudetud, lagunevad haldustöövood ja võivad jätta teie Azure keskkonda orbudeks jäänud õigused. Nende valekonfiguratsioonide ennetav puhastamine tagab, et teie Entra ID haldusstruktuur jääb turvaliseks, funktsionaalseks ja vastavaks sisemistele poliitikatele.

Mida Aether365 kontrollib

See turvakontroll kontrollib, kas kõik Entra ID Governance kataloogiresursid viitavad kehtivatele teenusprintsiipidele, aktiivsetele rakenduse rollidele ja ligipääsetavatele SharePoint saitidele. See kuvatakse Aether365 armatuurlaual jaotises entra-id checks ja märgistab iga ressursi, millel on aegunud või kehtetud viited.

Kuidas parandada

  1. Logige sisse Azure Portal ja navigeerige jaotisesse Entra ID Governance.
  2. Vaadake üle Aether365 testitulemused, et tuvastada, millised kataloogiresursid sisaldavad aegunud rolle, kustutatud teenusprintsiipe või ligipääsmatuid SharePoint saite.
  3. Iga mõjutatud ressursi jaoks rakendage sobiv parandus:
    • Kui rakendus kustutati, eemaldage ressurss kataloogist või taastage rakendus Entra ID-s.
    • Aegunud rakenduse rollide puhul uuendage seotud juurdepääsupakette, et eemaldada kehtetud rollimäärangud, või võtke ühendust rakenduse omanikuga, et taastada puuduvad rollid.
    • SharePoint saitide puhul eemaldage saidi URL kataloogist, parandage URL-i kirjavead või taastage sait, kui see kogemata kustutati.
  4. Uuendage iga juurdepääsupakett, mis varem viitas aegunud ressurssidele, et see suunaks kehtivatele asendustele.
  5. Minge tagasi Aether365 keskkonda ja käivitage kontroll uuesti, et veenduda probleemi lahenduses.

Vastavus

  • Raamistik: Muu (CIS, EIDSCA või CISA võib rakenduda sõltuvalt teie organisatsiooni alustasemest)

Seotud ressursid

Microsoft references

Kas sellest lehest oli abi?