Benutzer- und Admin-Consent begrenzen
Ein kontrollierter Zustimmungsprozess verhindert, dass weitreichende App-Rechte ohne nachvollziehbare Prüfung entstehen.
OAuth-Anwendungen, Service Principals und Workload Identities können dauerhaft auf Daten zugreifen. Ein Audit macht ihre Berechtigungen, Besitzer und technischen Risiken nachvollziehbar.
Technische Daten zeigen, welche Apps Zugriff besitzen. Die fachliche Entscheidung bewertet anschließend, ob dieser Zugriff erforderlich, angemessen und verantwortlich betreut ist.
Ein kontrollierter Zustimmungsprozess verhindert, dass weitreichende App-Rechte ohne nachvollziehbare Prüfung entstehen.
Hohe delegierte oder Application Permissions benötigen einen klaren Zweck, einen Besitzer und eine nachvollziehbare Risikobewertung.
Ablaufende Credentials, sehr lange Laufzeiten und Apps ohne Besitzer zeigen, wo Betrieb und Verantwortlichkeit nachgeschärft werden sollten.
Der Bericht liefert die technische Evidenz. Verantwortliche klären Zweck, Datenumfang und Alternativen; anschließend werden Rechte reduziert, Credentials erneuert oder eine begründete Ausnahme dokumentiert.