Skip to content

App registrations with privileged API permissions should have no owners

Por que Isso é Importante

Registros de aplicativos com permissões de API altamente privilegiadas podem representar um risco crítico de segurança se a propriedade não for controlada adequadamente. Quando existem vários proprietários para tais registros, isso aumenta a superfície de ataque e cria potenciais caminhos de movimento lateral para invasores. Os administradores devem garantir que registros de aplicativos privilegiados não tenham proprietários e, em vez disso, usem atribuições de funções no nível do objeto para delegar o gerenciamento.

O Que o Aether365 Verifica

O Aether365 verifica se registros de aplicativos com permissões de API do Plano de Controle/Gerenciamento ou altamente críticas não possuem proprietários atribuídos. Essa verificação aparece no painel do Aether365 sob a categoria entra-id.

Microsoft references

Esta página foi útil?