Catalog resources must have valid roles (no stale / removed app roles or SPNs)
Hvorfor Dette Er Viktig
Foreldede approller, slettede tjenesteprinsipler og ugyldige SharePoint-områder i katalogressurser kan skape sikkerhetshull som muliggjør uautorisert tilgang eller fører til mislykkede tilgangspakketildelinger. Når disse ressursene refererer til objekter som ikke lenger eksisterer eller er blitt modifisert, brytes styringsarbeidsflyter ned og kan etterlate foreldede rettigheter i Azure-miljøet ditt. Proaktiv opprydding av disse feilkonfigurasjonene sikrer at Entra ID-styringsstrukturen din forblir sikker, funksjonell og i samsvar med interne retningslinjer.
Hva Aether365 Sjekker
Denne sikkerhetssjekken bekrefter at alle katalogressurser i Entra ID Governance refererer til gyldige tjenesteprinsipler, aktive approller og tilgjengelige SharePoint-områder. Den vises i Aether365-dashbordet under seksjonen for entra-id-sjekker og flagger enhver ressurs med foreldede eller ugyldige referanser.
Slik Retter Du Det
- Logg inn på Azure Portal og naviger til Entra ID Governance.
- Gå gjennom Aether365-testresultatene for å identifisere hvilke katalogressurser som inneholder foreldede roller, slettede tjenesteprinsipler eller utilgjengelige SharePoint-områder.
- For hver berørt ressurs, bruk den aktuelle løsningen:
- Hvis applikasjonen ble slettet, fjern ressursen fra katalogen eller gjenopprett applikasjonen i Entra ID.
- For foreldede approller, oppdater de tilknyttede tilgangspakkene for å fjerne ugyldige rolletildelinger, eller kontakt applikasjonseieren for å gjenopprette de manglende rollene.
- For SharePoint-områder, fjern område-URL-en fra katalogen, rett opp skrivefeil i URL-en, eller gjenopprett området hvis det ved en feil ble slettet.
- Oppdater hver tilgangspakke som tidligere refererte til de foreldede ressursene, slik at de peker til gyldige erstatninger.
- Gå tilbake til Aether365 og kjør sjekken på nytt for å bekrefte at problemet er løst.
Samsvar
- Rammeverk: Annet (CIS, EIDSCA eller CISA kan gjelde avhengig av organisasjonens grunnlinje)