Skip to content

Privileged API permissions on service principals should not remain unused

Hvorfor Dette Er Viktig

Ubrukte privilegerte API-tillatelser på tjenesteprinsipper skaper unødvendig sikkerhetsrisiko. Hvis et tjenesteprinsipp beholder høytpåvirkende tillatelser det aldri bruker, får en angriper som kompromitterer dette prinsippet tilgang til sensitive kontrollplanoperasjoner som kan utnyttes. Å fjerne ubrukte tillatelser reduserer angrepsflaten din og følger prinsippet om minste privilegium.

Hva Aether365 Sjekker

Denne sjekken identifiserer tjenesteprinsipper med ubrukte API-tillatelser som Microsoft Defender for Cloud Apps (MDA) App Governance har klassifisert som kontroll- eller administrasjonsplantillatelser, eller som svært kritiske API-tillatelser. Resultatet vises i Aether365-dashbordet ditt under kategorien entra-id.

Microsoft references

Var denne siden nyttig?