No Service Principal with Client Secret and permanent role assignment on Control Plane
Bu Neden Önemli
Kontrol düzleminde istemci gizli anahtarları ve kalıcı yüksek ayrıcalıklı rol atamaları bulunan hizmet sorumluları önemli bir güvenlik riski oluşturur. Bir istemci gizli anahtarı tehlikeye girerse, saldırgan Azure ortamınıza kalıcı olarak yükseltilmiş erişim sağlayabilir. Daha kısa ömürlü sertifikalar veya yönetilen kimlikler kullanmak bu saldırı yüzeyini azaltır ve en az ayrıcalık ilkesiyle uyumludur.
Aether365 Ne Kontrol Eder
Bu denetim, Microsoft 365 tenant'ınızda hem istemci gizli anahtarı yapılandırılmış hem de Azure kontrol düzleminde yüksek ayrıcalıklı bir role kalıcı olarak atanmış hizmet sorumlularını tarar. Aether365 kontrol panelinizde microsoft-365 kontrolleri kategorisi altında görünür.