Skip to content

Ensure access to APIs by Service Principals is restricted

Miks See Oluline On

Teenuseprintsiipidel Power BI API-dele piiranguteta juurdepääsu lubamine suurendab oluliselt teie ründepinda. Kui ründaja kompromiteerib teenuseprintsiibi, saab ta neid API-sid kasutades Power BI ressurssidele programmiliselt juurde pääseda ja neid manipuleerida. Selle võime piiramine ainult heakskiidetud turberühmadega minimeerib selle riski.

Mida Aether365 Kontrollib

See kontroll kontrollib, kas "Service principals can use Fabric APIs" tenant seade on keelatud või lubatud ainult kindlatele turberühmadele. See kuvatakse teie Aether365 armatuurlaual Microsoft 365 kontrollidena nimega M365.2154.

Kuidas Parandada

  1. Logige sisse Microsoft Fabric administraatoriportaali aadressil https://app.powerbi.com/admin-portal.
  2. Valige vasakult navigatsioonist "Tenant settings".
  3. Kerige alla jaotiseni "Developer settings".
  4. Leidke seade "Service principals can use Fabric APIs".
  5. Valige kas "Disabled" (soovitatav, kui ei kasutata aktiivselt) või "Enabled with specific security groups", et piirata juurdepääs ainult heakskiidetud rühmadele.

Nõuetele Vastavus

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 9.1.10 (E3 Level 1, E5 Level 1)
  • Tõsidusaste: Keskmine

Seotud Ressursid

Microsoft references

Kas sellest lehest oli abi?