Skip to content

Enforce credential configurations on apps and service principals

Hvorfor dette er viktig

Microsoft Entra ID tillater som standard at service principals og applikasjoner konfigureres med svake legitimasjonsopplysninger. Angripere kan utnytte disse svake legitimasjonsopplysningene for å få uautorisert tilgang til organisasjonens ressurser og sensitive data. Ved å håndheve sterke legitimasjonspolicyer reduserer du angrepsoverflaten og bidrar til å forhindre legitimasjonsbaserte brudd.

Hva Aether365 kontrollerer

Aether365 verifiserer at leietakeren din har en standard programadministrasjonspolicy som håndhever legitimasjonsbegrensninger for apper og service principals. Denne kontrollen vises i Aether365-dashbordet ditt under microsoft-365-tjenestekontrollene.

Slik løser du det

  1. Koble til Microsoft Graph PowerShell med de nødvendige tillatelsene: Connect-MgGraph -Scopes "Policy.ReadWrite.ApplicationConfiguration"
  2. Importer modulen Microsoft.Graph.Identity.SignIns: Import-Module Microsoft.Graph.Identity.SignIns
  3. Opprett eller oppdater standard programadministrasjonspolicy ved hjelp av cmdleten Update-MgPolicyDefaultAppManagementPolicy med eksempelparametrene som er oppgitt i denne dokumentasjonen.
  4. Konfigurer passordbegrensninger, inkludert passordtillegg, passordlevetid, symmetrisk nøkkeltillegg, symmetrisk nøkkellevetid og tilpasset passordtillegg, som vist i eksempelpolicyen.
  5. Konfigurer begrensninger for nøkkellegitimasjon med asymmetriske nøkkelleveranser på maksimalt 365 dager.
  6. Bekreft at policyen er aktivert og brukt riktig ved å kjøre Get-MgPolicyDefaultAppManagementPolicy.

Samsvar

  • CIS Microsoft 365 Foundations Benchmark
  • EIDSCA (Enterprise Identity Secure Control Assessment)

Relaterte ressurser

Microsoft references

Var denne siden nyttig?