Hoe controleren we de Azure-inrichting?
Sterke aanmelding voorkomt niet dat een rol te breed of permanent is. Deze Azure-beveiliging beperkt daarom ook taak, resource, duur en volledige intrekking. Radorfa controleert Entra ID-gebruikers en groepen, Conditional Access, sterke aanmelding, PIM, Azure RBAC en overerving, service-principals en beheerde identiteiten, tokens en certificaten, resources, aanmeldingen en Activity Log.
Daaruit volgt welke permanente beheerrol, oude applicatiesleutel of te brede technische identiteit als eerste veilig kan worden vervangen. De proef bewijst dat mens en applicatie hun bedoelde taak uitvoeren, terwijl een verkeerd account, extra resource, verlopen tijdvenster en oude sleutel worden geweigerd.
Hoe blijft Azure daarna beheersbaar?
Nieuwe beheerders en applicaties krijgen direct een eigenaar, minimale rol en vervaldatum. Periodieke controle vergelijkt toegekende rechten met werkelijk gebruik en beëindigt oude toegang.