Skip to content

Enforce credential configurations on apps and service principals

Miksi tämä on tärkeää

Microsoft Entra ID sallii palvelun päämiesten ja sovellusten oletusarvoisesti käyttävän heikkoja tunnistetietoja. Hyökkääjät voivat hyödyntää näitä heikkoja tunnistetietoja saadakseen luvattoman pääsyn organisaatiosi resursseihin ja arkaluonteisiin tietoihin. Vahvojen tunnistetietokäytäntöjen pakottaminen vähentää hyökkäyspinta-alaa ja auttaa estämään tunnistetietoihin perustuvia tietomurtoja.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että vuokralaisellasi on oletussovellusten hallintakäytäntö, joka pakottaa tunnistetietorajoituksia sovelluksille ja palvelun päämiehille. Tämä tarkistus näkyy Aether365-kojelaudassa microsoft-365-palvelutarkistusten alla.

Korjausohjeet

  1. Yhdistä Microsoft Graph PowerShell -palveluun tarvittavilla käyttöoikeuksilla: Connect-MgGraph -Scopes "Policy.ReadWrite.ApplicationConfiguration"
  2. Tuo Microsoft.Graph.Identity.SignIns-moduuli: Import-Module Microsoft.Graph.Identity.SignIns
  3. Luo tai päivitä oletussovellusten hallintakäytäntö käyttämällä Update-MgPolicyDefaultAppManagementPolicy-komennorivin komentoa ja tässä dokumentaatiossa annettuja esimerkkiparametreja.
  4. Määritä salasanarajoitukset, mukaan lukien salasanan lisäys, salasanan käyttöikä, symmetrisen avaimen lisäys, symmetrisen avaimen käyttöikä ja mukautettu salasanan lisäys esimerkkikäytännön mukaisesti.
  5. Määritä avaintunnistetietojen rajoitukset epäsymmetrisen avaimen enimmäiskäyttöiäksi enintään 365 päivää.
  6. Varmista, että käytäntö on käytössä ja sitä sovelletaan oikein suorittamalla Get-MgPolicyDefaultAppManagementPolicy.

Vaatimustenmukaisuus

  • CIS Microsoft 365 Foundations Benchmark
  • EIDSCA (Enterprise Identity Secure Control Assessment)

Liittyvät resurssit

Microsoft references

Oliko tästä sivusta hyötyä?