App registrations with privileged API permissions should have no owners
Чому це важливо
Реєстрації застосунків із високопривілейованими дозволами API можуть становити критичну загрозу безпеці, якщо власність не контролюється належним чином. Коли для таких реєстрацій існує кілька власників, це збільшує поверхню атаки та створює потенційні шляхи латерального пересування для зловмисників. Адміністратори повинні забезпечити, щоб привілейовані реєстрації застосунків не мали власників, і натомість використовувати призначення ролей на рівні об'єкта для делегування управління.
Що перевіряє Aether365
Aether365 перевіряє, чи не призначено власників для реєстрацій застосунків із дозволами Control/Management Plane або критично важливими дозволами API. Ця перевірка відображається на панелі керування Aether365 у категорії entra-id.