Skip to content

Catalog resources must have valid roles (no stale / removed app roles or SPNs)

Varför detta är viktigt

Inaktuella approller, borttagna tjänsthuvudnamn och ogiltiga SharePoint-webbplatser i katalogresurser kan skapa säkerhetsluckor som möjliggör obehörig åtkomst eller leder till misslyckade åtkomstpakettilldelningar. När dessa resurser refererar till objekt som inte längre existerar eller har ändrats, bryts styrningsarbetsflödena ner och kan lämna kvar föräldralösa rättigheter i din Azure-miljö. Genom att proaktivt rensa upp dessa felaktiga konfigurationer säkerställer du att din Entra ID-styrningsstruktur förblir säker, funktionell och kompatibel med interna policyer.

Vad Aether365 kontrollerar

Denna säkerhetskontroll verifierar att alla katalogresurser i Entra ID Governance refererar till giltiga tjänsthuvudnamn, aktiva approller och tillgängliga SharePoint-webbplatser. Den visas i Aether365-instrumentpanelen under avsnittet entra-id checks och flaggar alla resurser med inaktuella eller ogiltiga referenser.

Microsoft references

Var den här sidan till hjälp?