No Service Principal with Client Secret and permanent role assignment on Control Plane
Чому це важливо
Сервіс-принципали з клієнтськими секретами та постійними призначеннями високопривілейованих ролей на рівні управління (control plane) створюють значний ризик для безпеки. Якщо клієнтський секрет буде скомпрометовано, зловмисник зможе отримати постійний підвищений доступ до вашого середовища Azure. Використання сертифікатів з коротшим терміном дії або керованих ідентифікаторів (managed identities) зменшує цю поверхню атаки та відповідає принципу найменших привілеїв.
Що перевіряє Aether365
Ця перевірка сканує сервіс-принципали у вашому клієнті Microsoft 365, які мають одночасно налаштований клієнтський секрет та постійне призначення високопривілейованої ролі на рівні управління Azure. Вона відображається на панелі керування Aether365 у категорії перевірок microsoft-365.