Skip to content

Enforce credential configurations on apps and service principals

Preco je to dolezite

Microsoft Entra ID umoznuje, aby boli sluzobne principaly a aplikacie standardne konfigurovane so slabymi prihlasovacimi udajmi. Utocnici mozu tieto slabe prihlasovacie udaje zneuzit na ziskanie neopravneneho pristupu k zdrojom a citlivym udajom vaszej organizacie. Vynucovanie silnych politik pre prihlasovacie udaje znizuje utocnu plochu a pomaha predchadzat naruseniam zalozenym na prihlasovacich udajoch.

Co Aether365 kontroluje

Aether365 overuje, ci vas tenant ma standardnu politiku spravy aplikacii, ktora vynucuje obmedzenia prihlasovacich udajov pre aplikacie a sluzobne principaly. Tato kontrola sa zobrazuje vo vasom dashboarde Aether365 v ramci kontrol sluzby microsoft-365.

Ako to opravit

  1. Pripojte sa k Microsoft Graph PowerShell s pozadovanymi opravneniami: Connect-MgGraph -Scopes "Policy.ReadWrite.ApplicationConfiguration"
  2. Importujte modul Microsoft.Graph.Identity.SignIns: Import-Module Microsoft.Graph.Identity.SignIns
  3. Vytvorte alebo aktualizujte standardnu politiku spravy aplikacii pomocou cmdletu Update-MgPolicyDefaultAppManagementPolicy s prikladovymi parametrami uvedenymi v tejto dokumentacii.
  4. Nakonfigurujte obmedzenia hesiel vratane pridavania hesiel, doby platnosti hesiel, pridavania symetrickych klucov, doby platnosti symetrickych klucov a pridavania vlastnych hesiel, ako je uvedene v prikladovej politike.
  5. Nakonfigurujte obmedzenia kliucovych prihlasovacich udajov s limitmi doby platnosti asymetrickych klucov, ktore nepresahuju 365 dni.
  6. Overte, ze politika je povolena a spravne aplikovana spustenim Get-MgPolicyDefaultAppManagementPolicy.

Súlad s normami

  • CIS Microsoft 365 Foundations Benchmark
  • EIDSCA (Enterprise Identity Secure Control Assessment)

Suvisiace zdroje

Microsoft references

Bola táto stránka užitočná?