Skip to content

No Service Principal with Client Secret and permanent role assignment on Control Plane

Por que Isso é Importante

Service principals com segredos de cliente (client secrets) e atribuições permanentes a funções de alto privilégio no plano de controle representam um risco de segurança significativo. Se um segredo de cliente for comprometido, um invasor pode manter acesso elevado persistente ao seu ambiente do Azure. Usar certificados com vida útil mais curta ou identidades gerenciadas reduz essa superfície de ataque e está alinhado com os princípios de menor privilégio.

O que o Aether365 Verifica

Esta verificação examina service principals no seu locatário do Microsoft 365 que possuem tanto um segredo de cliente configurado quanto uma atribuição permanente a uma função de alto privilégio no plano de controle do Azure. Ela aparece no painel do Aether365 sob a categoria de verificações microsoft-365.

Microsoft references

Esta página foi útil?