Skip to content

App registrations with privileged API permissions should have no owners

Zakaj je to pomembno

Registracije aplikacij z visoko privilegiranimi dovoljenji API lahko predstavljajo kritično varnostno tveganje, če lastništvo ni ustrezno nadzorovano. Ko ima več lastnikov takšne registracije, se poveča napadalna površina in ustvarijo se potencialne poti za bočno premikanje napadalcev. Skrbniki morajo zagotoviti, da privilegirane registracije aplikacij nimajo lastnikov, temveč namesto tega uporabljajo dodelitve vlog na ravni objekta za delegiranje upravljanja.

Kaj preverja Aether365

Aether365 preverja, ali registracije aplikacij z nadzornimi/upravljalnimi načrti ali visoko kritičnimi dovoljenji API nimajo dodeljenih lastnikov. To preverjanje se pojavi v nadzorni plošči Aether365 pod kategorijo entra-id.

Microsoft references

Je bila ta stran uporabna?