Enforce credential configurations on apps and service principals
Dlaczego to jest ważne
Microsoft Entra ID domyślnie umożliwia konfigurowanie jednostek usługi i aplikacji przy użyciu słabych poświadczeń. Osoby atakujące mogą wykorzystać te słabe poświadczenia, aby uzyskać nieautoryzowany dostęp do zasobów organizacji i poufnych danych. Egzekwowanie silnych zasad dotyczących poświadczeń zmniejsza powierzchnię ataku i pomaga zapobiegać naruszeniom związanym z poświadczeniami.
Co sprawdza Aether365
Aether365 weryfikuje, czy Twoja dzierżawa ma domyślną zasadę zarządzania aplikacjami egzekwującą ograniczenia dotyczące poświadczeń dla aplikacji i jednostek usługi. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w ramach kontroli usługi microsoft-365.