Skip to content

Apps with high-risk permissions having an indirect path to Global Admin

Varför detta är viktigt

Program med högriskbehörigheter i Microsoft Graph kan skapa en indirekt väg till Global administratör, vilket gör att en hotaktör kan ta över hela klientorganisationen. Om ett program har nivå-0-behörigheter kan en angripare som komprometterar dess autentiseringsuppgifter eller hemligheter eskalera sina privilegier utan direkt tilldelning. Denna risk är särskilt farlig eftersom den kringgår vanliga administrativa kontroller och kan förbli oupptäckt under långa perioder.

Vad Aether365 kontrollerar

Denna kontroll identifierar program i din Microsoft 365-klientorganisation som har tilldelats nivå-0 Microsoft Graph-behörigheter och som kan utgöra en indirekt väg till Global administratör. I Aether365-instrumentpanelen under avsnittet microsoft-365 checks genomsöks alla registrerade program och de som har högriskbehörighetsuppsättningar som kan möjliggöra privilegieeskalering markeras.

Så här åtgärdar du

Granska programbehörigheter med Microsoft Entra admin center.

Microsoft references

Var den här sidan till hjälp?