azure - 建议 azure 一般实践

标签 azure azure-active-directory

公开我的 Azure SubscriptionId 和 TenantId:在安全方面是否可行?是否有人仅通过知道 SubscriptionId 和 TenantId 就可以滥用我的 Azure 订阅?

最佳答案

这两个字段都不是特别敏感,但最好不要公开它们。这类似于为什么最佳做法是避免在互联网上公开您的生日或母亲的婚前姓氏。这些信息本身都不是特别私密,但与其他数据结合可能会导致安全漏洞。

租户 ID 和订阅 ID 不像客户端 key 或客户端 ID 那样敏感,但您可以通过将这些字段与其他字段(例如租户 ID + 客户 ID)组合来进行查询,理论上人们可以提取更多数据从他们。

最好不要暴露它们,尽管暴露它们也不会造成破坏。

关于azure - 建议 azure 一般实践,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59270344/

相关文章:

Azure FTP 任务突然失败

Azure 应用程序客户端 key

c# - 如何使用 MS Graph API 获取组织中的所有部门

azure - 当用户未在 Azure AD B2C 中注册时避免通过电子邮件发送验证码

azure-active-directory - Microsoft Graph API 报告 B2B 用户已存在,但用户无法通过 Azure 门户看到

由于最近的更新,Azure synapse apache Spark池无法安装geopandas

azure - 如何在 Azure Web 应用程序中将 emf 图像文件转换为 PNG 格式

azure - SQL Server 不允许防火墙更新 - 创建防火墙规则实例时出错

azure - AD B2C测试用户流程不允许选择应用注册

azure - 使用 azure AD 对 Web api 进行身份验证