Skip to content

No Service Principal with Client Secret and permanent role assignment on Control Plane

Чому це важливо

Сервіс-принципали з клієнтськими секретами та постійними призначеннями високопривілейованих ролей на рівні управління (control plane) створюють значний ризик для безпеки. Якщо клієнтський секрет буде скомпрометовано, зловмисник зможе отримати постійний підвищений доступ до вашого середовища Azure. Використання сертифікатів з коротшим терміном дії або керованих ідентифікаторів (managed identities) зменшує цю поверхню атаки та відповідає принципу найменших привілеїв.

Що перевіряє Aether365

Ця перевірка сканує сервіс-принципали у вашому клієнті Microsoft 365, які мають одночасно налаштований клієнтський секрет та постійне призначення високопривілейованої ролі на рівні управління Azure. Вона відображається на панелі керування Aether365 у категорії перевірок microsoft-365.

Microsoft references

Ця сторінка була корисною?