Skip to content

App registrations should no longer use secrets

Dlaczego to jest ważne

Sekrety aplikacji, takie jak klucze tajne klienta lub hasła, mogą zostać naruszone, jeśli są przechowywane nieprawidłowo lub ujawnione w repozytoriach kodu. Osoby atakujące, które zdobędą te sekrety, mogą podszywać się pod Twoje aplikacje i uzyskiwać nieautoryzowany dostęp do wrażliwych danych. Przejście na uwierzytelnianie oparte na certyfikatach lub tożsamościach zarządzanych eliminuje to ryzyko poprzez usunięcie długotrwałych, statycznych poświadczeń.

Co sprawdza Aether365

To sprawdzenie skanuje Twoją dzierżawę Microsoft 365 w poszukiwaniu rejestracji aplikacji, które nadal polegają na kluczach tajnych klienta do uwierzytelniania. Pojawia się na pulpicie nawigacyjnym Aether365 w sekcji microsoft-365 checks i wskazuje aplikacje, które należy zaktualizować do bardziej bezpiecznych metod uwierzytelniania.

Microsoft references

Czy ta strona była pomocna?