Skip to content

Enforce credential configurations on apps and service principals

Dlaczego to jest ważne

Microsoft Entra ID domyślnie umożliwia konfigurowanie jednostek usługi i aplikacji przy użyciu słabych poświadczeń. Osoby atakujące mogą wykorzystać te słabe poświadczenia, aby uzyskać nieautoryzowany dostęp do zasobów organizacji i poufnych danych. Egzekwowanie silnych zasad dotyczących poświadczeń zmniejsza powierzchnię ataku i pomaga zapobiegać naruszeniom związanym z poświadczeniami.

Co sprawdza Aether365

Aether365 weryfikuje, czy Twoja dzierżawa ma domyślną zasadę zarządzania aplikacjami egzekwującą ograniczenia dotyczące poświadczeń dla aplikacji i jednostek usługi. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w ramach kontroli usługi microsoft-365.

Microsoft references

Czy ta strona była pomocna?