Je hebt een klacht over de onderstaande posting:
lol, 20+ reacties en bijna niemand heeft het over wat hier nu juist bijzonder is. Dit is geen lek dat je zelf patcht. Het zat in de dienst zelf, Microsoft heeft het aan de achterkant opgelost en meldt dat klanten niets hoeven te doen. Alleen kun je als tenantbeheerder ook niet vaststellen of jouw tenant geraakt is. Je hebt geen zicht op de control plane van Entra, er zijn geen IoC's en er zijn geen details. Je moet Microsoft op zijn woord geloven. Daar komt bij dat het bulletin eerst wel en later niet meer meldde dat er misbruik was. Dat is nogal een verschil voor wie moet besluiten of hij iets in zijn logs gaat zoeken. Dat is een veel steviger punt over afhankelijkheid dan "faseer Microslop uit". Zelf hosten geeft je dat inzicht namelijk ook niet vanzelf, dat kost gewoon werk. Maar bij een SaaS identity provider kun je het niet eens kopen.
Beschrijf je klacht (Optioneel):