【发布时间】:2020-02-29 04:03:15
【问题描述】:
我正在尝试在 azure 资源管理的上下文中找到有关应用权限的安全最佳实践。
目前,仅针对 management.azure.com 列出了一项权限,它是 management.azure.com/user_impersonation(预览版)。这种委派的用户模拟可能是一个严重的问题,它可能导致恶意应用程序接管帐户。
考虑这样一个场景:具有全局管理员角色的用户同意并授权访问令牌访问应用程序。应用程序可以使用令牌并使用 azure 租户为所欲为。
另一个场景,特权用户将贡献者角色分配给多个订阅。该用户授权的令牌可以被应用滥用来修改任何订阅中的资源。
与您可以手动选择权限 (user.read) 的图形 (graph.microsoft.com) api 不同,资源管理 api 只有一个选项 - user_impersonation!
您可能会争论为什么特权用户会授权该操作,但人们会犯错误。我们的工作是通过设计阻止或最小化此类风险。那么,让应用在 Azure 中管理资源并最大程度降低安全风险的最佳方式是什么?
【问题讨论】:
标签: azure oauth-2.0 impersonation azure-management-api