Skip to content

Enforce credential configurations on apps and service principals

Waarom dit belangrijk is

Microsoft Entra ID staat standaard toe dat service principals en toepassingen met zwakke referenties worden geconfigureerd. Aanvallers kunnen deze zwakke referenties misbruiken om ongeautoriseerde toegang te krijgen tot de resources en gevoelige gegevens van uw organisatie. Door het afdwingen van een sterk referentiebeleid wordt het aanvalsoppervlak verkleind en worden referentiegebaseerde inbreuken voorkomen.

Wat Aether365 controleert

Aether365 verifieert of uw tenant een standaard toepassingsbeheerbeleid heeft dat referentiebeperkingen afdwingt voor apps en service principals. Deze controle wordt weergegeven in uw Aether365-dashboard onder de microsoft-365 service checks.

Hoe u dit oplost

  1. Maak verbinding met Microsoft Graph PowerShell met de vereiste machtigingen: Connect-MgGraph -Scopes "Policy.ReadWrite.ApplicationConfiguration"
  2. Importeer de module Microsoft.Graph.Identity.SignIns: Import-Module Microsoft.Graph.Identity.SignIns
  3. Maak of werk het standaard app-beheerbeleid bij met de cmdlet Update-MgPolicyDefaultAppManagementPolicy en de voorbeeldparameters uit deze documentatie.
  4. Configureer wachtwoordbeperkingen, waaronder wachtwoordtoevoeging, wachtwoordlevensduur, symmetrische sleuteltoevoeging, symmetrische sleutellevensduur en aangepaste wachtwoordtoevoeging zoals weergegeven in het voorbeeldbeleid.
  5. Configureer sleutelreferentiebeperkingen met asymmetrische sleutellevensduurlimieten van maximaal 365 dagen.
  6. Controleer of het beleid is ingeschakeld en correct wordt toegepast door Get-MgPolicyDefaultAppManagementPolicy uit te voeren.

Naleving

  • CIS Microsoft 365 Foundations Benchmark
  • EIDSCA (Enterprise Identity Secure Control Assessment)

Gerelateerde bronnen

Microsoft references

Was deze pagina nuttig?