Skip to content

App registrations with privileged API permissions should have no owners

Dlaczego to jest ważne

Rejestracje aplikacji z wysoce uprzywilejowanymi uprawnieniami API mogą stanowić krytyczne ryzyko bezpieczeństwa, jeśli własność nie jest odpowiednio kontrolowana. Gdy dla takich rejestracji istnieje wielu właścicieli, zwiększa to powierzchnię ataku i stwarza potencjalne ścieżki ruchu bocznego dla atakujących. Administratorzy powinni zapewnić, aby uprzywilejowane rejestracje aplikacji nie miały właścicieli, a zamiast tego używać przypisań ról na poziomie obiektu do delegowania zarządzania.

Co sprawdza Aether365

Aether365 weryfikuje, czy rejestracje aplikacji z uprawnieniami Control/Management Plane lub wysoce krytycznymi uprawnieniami API nie mają przypisanych żadnych właścicieli. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w kategorii entra-id.

Microsoft references

Czy ta strona była pomocna?