Abuse Melding

Je hebt een klacht over de onderstaande posting:

21-11-2017, 17:56 door dmstork

Van wat ik er uithaalde hoef je niet direct Domain Admin rechten hebben, alleen rechten om de private key van token signing private key te kunnen achterhalen. Maar dan moet je al wel in het interne netwerk zitten (en niet in Perimeter/DMZ waar de proxy voor de ADFS Server zit). Default verlopen de certificaten na een jaar, maar dat kan natuurlijk aangepast zijn. Duidelijk is wel dat je die private key goed moet veilig stellen. Verder gaf men aan dat ook MFA hier niet zal helpen, maar dat betwijfel ik een beetje of dat in ieder geval zo is. Ik dacht dat na ADFS authenticatie je alsnog in (bijvoorbeeld) Office 365 geconfronteerd kan worden met een MFA challenge (altijd of bijv. door Conditional Access). En ik vraag mij af of Identity Protection dit kan achterhalen en lokaal natuurlijk Windows Defender ATP (of hooks met andere AV producten).

Beschrijf je klacht (Optioneel):

captcha