Enforce credential configurations on apps and service principals
De ce contează acest lucru
Microsoft Entra ID permite, în mod implicit, ca entitățile de tip service principal și aplicațiile să fie configurate cu acreditări slabe. Atacatorii pot exploata aceste acreditări slabe pentru a obține acces neautorizat la resursele organizației dumneavoastră și la datele sensibile. Impunerea unor politici stricte privind acreditările reduce suprafața de atac și ajută la prevenirea breșelor bazate pe acreditări.
Ce verifică Aether365
Aether365 verifică dacă chiriașul dumneavoastră are o politică implicită de gestionare a aplicațiilor care impune restricții privind acreditările pentru aplicații și entitățile service principal. Această verificare apare în tabloul de bord Aether365, în cadrul verificărilor serviciului microsoft-365.