Hoe controleren we de oplossing?
Deze route behandelt het dagelijkse veiligheidsbeheer van Azure-PaaS. Zij claimt niet dat Microsoft alle klantconfiguratie, applicatierechten of herstelverantwoordelijkheid overneemt. Radorfa controleert Entra-apps en service principals, managed identities, API-permissions en consents, Azure RBAC, PaaS-configuratie, private endpoints, secrets, databehoud, diagnostische logs, export en herstelroute.
Zo wordt duidelijk welke oude app, brede toestemming, verlopen credential, openbare route of ontbrekende uitstapmogelijkheid eerst moet worden opgelost. De praktijktest vergelijkt een normale gebruiker- en softwaretaak met ingetrokken toestemming en een oude identiteit en bevestigt dat export en vervanging bruikbaar zijn.
Hoe blijft Azure Security op orde?
Nieuwe enterprise-apps krijgen bij toelating direct een eigenaar, doel, minimale rechten en einddatum. Providerwijzigingen en ongebruikte applicaties verschijnen opnieuw in de actielijst.