Abuse Melding

Je hebt een klacht over de onderstaande posting:

22-11-2017, 07:12 door Password1234

Door dmstork: Van wat ik er uithaalde hoef je niet direct Domain Admin rechten hebben, alleen rechten om de private key van token signing private key te kunnen achterhalen. Klopt. Maar dan moet je al wel in het interne netwerk zitten (en niet in Perimeter/DMZ waar de proxy voor de ADFS Server zit). Default verlopen de certificaten na een jaar, maar dat kan natuurlijk aangepast zijn. Duidelijk is wel dat je die private key goed moet veilig stellen. Als je Office365 gebruikt is er grote kans dat die server gewoon aan het internet hangt. Hopelijk zit de FW goed dicht en is de server van patches voorzien. Verder gaf men aan dat ook MFA hier niet zal helpen, maar dat betwijfel ik een beetje of dat in ieder geval zo is. Ik dacht dat na ADFS authenticatie je alsnog in (bijvoorbeeld) Office 365 geconfronteerd kan worden met een MFA challenge (altijd of bijv. door Conditional Access). In de packet die je door het Signing Certificaat haalt kan je gewoon het vlaggetje "mfa" aanzetten. Office365 slikt dat gewoon omdat ...

Beschrijf je klacht (Optioneel):

captcha