No Service Principal with Client Secret and permanent role assignment on Control Plane
Hvorfor Dette Er Viktig
Tjenestehovedstoler (service principals) med klienthemmeligheter og permanente høyt-privilegerte rolletilordninger i kontrollplanet utgjør en betydelig sikkerhetsrisiko. Hvis en klienthemmelighet kompromitteres, kan en angriper opprettholde vedvarende forhøyet tilgang til Azure-miljøet ditt. Å bruke sertifikater med kortere levetid eller administrerte identiteter reduserer denne angrepsflaten og samsvarer med prinsippet om minst mulig tilgang.
Hva Aether365 Sjekker
Denne sjekken skanner etter tjenestehovedstoler i Microsoft 365-leietakeren din som både har en klienthemmelighet konfigurert og en permanent tilordning til en høyt-privilegert rolle i Azure-kontrollplanet. Den vises i Aether365-dashbordet ditt under kategorien microsoft-365-sjekker.