App registrations should no longer use secrets
Dlaczego to jest ważne
Sekrety aplikacji, takie jak klucze tajne klienta lub hasła, mogą zostać naruszone, jeśli są przechowywane nieprawidłowo lub ujawnione w repozytoriach kodu. Osoby atakujące, które zdobędą te sekrety, mogą podszywać się pod Twoje aplikacje i uzyskiwać nieautoryzowany dostęp do wrażliwych danych. Przejście na uwierzytelnianie oparte na certyfikatach lub tożsamościach zarządzanych eliminuje to ryzyko poprzez usunięcie długotrwałych, statycznych poświadczeń.
Co sprawdza Aether365
To sprawdzenie skanuje Twoją dzierżawę Microsoft 365 w poszukiwaniu rejestracji aplikacji, które nadal polegają na kluczach tajnych klienta do uwierzytelniania. Pojawia się na pulpicie nawigacyjnym Aether365 w sekcji microsoft-365 checks i wskazuje aplikacje, które należy zaktualizować do bardziej bezpiecznych metod uwierzytelniania.