Catalog resources must have valid roles (no stale / removed app roles or SPNs)
Чому це важливо
Застарілі ролі додатків, видалені суб’єкти-служби та недійсні сайти SharePoint у ресурсах каталогу можуть створювати прогалини в безпеці, які дозволяють несанкціонований доступ або призводять до помилок у призначеннях пакетів доступу. Коли ці ресурси посилаються на об’єкти, які більше не існують або були змінені, робочі процеси керування дають збій і можуть залишити сирітські права в усьому вашому середовищі Azure. Проактивне очищення цих неправильних конфігурацій гарантує, що ваша структура керування Entra ID залишається безпечною, функціональною та відповідає внутрішнім політикам.
Що перевіряє Aether365
Ця перевірка безпеки підтверджує, що всі ресурси каталогу в Entra ID Governance посилаються на дійсні суб’єкти-служби, активні ролі додатків і доступні сайти SharePoint. Вона відображається на панелі керування Aether365 у розділі перевірок entra-id та позначає будь-який ресурс із застарілими або недійсними посиланнями.
Як виправити
- Увійдіть в Azure Portal і перейдіть до Entra ID Governance.
- Перегляньте результати тесту Aether365, щоб визначити, які ресурси каталогу містять застарілі ролі, видалені суб’єкти-служби або недоступні сайти SharePoint.
- Для кожного ураженого ресурсу застосуйте відповідне виправлення:
- Якщо додаток було видалено, видаліть ресурс із каталогу або відновіть додаток в Entra ID.
- Для застарілих ролей додатків оновіть пов’язані пакети доступу, щоб видалити недійсні призначення ролей, або зверніться до власника додатка для відновлення відсутніх ролей.
- Для сайтів SharePoint видаліть URL-адресу сайту з каталогу, виправте будь-які помилки в URL-адресі або відновіть сайт, якщо він був випадково видалений.
- Оновіть кожен пакет доступу, який раніше посилався на застарілі ресурси, щоб вказувати на дійсні заміни.
- Поверніться до Aether365 і повторно запустіть перевірку, щоб підтвердити, що проблему вирішено.
Відповідність вимогам
- Фреймворк: Інше (залежно від базового рівня вашої організації можуть застосовуватися CIS, EIDSCA або CISA)