Skip to content

No Service Principal with Client Secret and permanent role assignment on Control Plane

Hvorfor Dette Er Viktig

Tjenestehovedstoler (service principals) med klienthemmeligheter og permanente høyt-privilegerte rolletilordninger i kontrollplanet utgjør en betydelig sikkerhetsrisiko. Hvis en klienthemmelighet kompromitteres, kan en angriper opprettholde vedvarende forhøyet tilgang til Azure-miljøet ditt. Å bruke sertifikater med kortere levetid eller administrerte identiteter reduserer denne angrepsflaten og samsvarer med prinsippet om minst mulig tilgang.

Hva Aether365 Sjekker

Denne sjekken skanner etter tjenestehovedstoler i Microsoft 365-leietakeren din som både har en klienthemmelighet konfigurert og en permanent tilordning til en høyt-privilegert rolle i Azure-kontrollplanet. Den vises i Aether365-dashbordet ditt under kategorien microsoft-365-sjekker.

Microsoft references

Var denne siden nyttig?