Skip to content

App registrations with privileged API permissions should have no owners

Чому це важливо

Реєстрації застосунків із високопривілейованими дозволами API можуть становити критичну загрозу безпеці, якщо власність не контролюється належним чином. Коли для таких реєстрацій існує кілька власників, це збільшує поверхню атаки та створює потенційні шляхи латерального пересування для зловмисників. Адміністратори повинні забезпечити, щоб привілейовані реєстрації застосунків не мали власників, і натомість використовувати призначення ролей на рівні об'єкта для делегування управління.

Що перевіряє Aether365

Aether365 перевіряє, чи не призначено власників для реєстрацій застосунків із дозволами Control/Management Plane або критично важливими дозволами API. Ця перевірка відображається на панелі керування Aether365 у категорії entra-id.

Microsoft references

Ця сторінка була корисною?