Sind Anmeldungen stark geschützt?
Administratoren und Benutzer benötigen passende Authentifizierungsstärken. Ausnahmen müssen begründet, klein gehalten und überprüfbar sein.
Ein Entra ID Audit deckt auf, ob Zugriffe eindeutig geschützt, privilegierte Rollen kontrolliert und externe Identitäten angemessen begrenzt sind.
Administratoren und Benutzer benötigen passende Authentifizierungsstärken. Ausnahmen müssen begründet, klein gehalten und überprüfbar sein.
Global Administrator und andere privilegierte Rollen benötigen eine klare Zuständigkeit, einen angemessenen Umfang und regelmäßige Überprüfung.
Gastkonten, Consent und App-Credentials erweitern die Angriffsfläche. Eigentümer, Laufzeiten und nicht benötigte Berechtigungen müssen sichtbar sein.
Notfallzugriffskonten sichern den administrativen Zugriff bei Störungen. Sie brauchen einen dokumentierten Zweck, Überwachung, sichere Zugangsdaten und regelmäßige Funktionsprüfungen.