Hoe controleren we de oplossing?
Deze route gaat niet over zoveel mogelijk blokkeren. Ze maakt noodzakelijke Azure-toegang klein, tijdelijk en volledig intrekbaar voor mensen én software. Radorfa controleert Entra-gebruikers en groepen, Conditional Access, PIM-rollen, Azure RBAC-scope, beheerde identiteiten, appregistraties, Key Vault, aanmeldlogs, Activity Log, sessies en noodaccounts.
Zo wordt duidelijk welke permanente beheerrol, brede applicatietoestemming, oude sleutel of onvolledige afmelding eerst moet worden verkleind of vervangen. De praktijktest vergelijkt de bedoelde taak met verlopen verhoging, verkeerde identiteit en ingetrokken sleutel. Logs moeten zowel de toegestane als geweigerde actie laten zien. Nieuwe beheertaken krijgen standaard tijdelijke rollen.
Hoe blijft Azure Security op orde?
Applicatie-identiteiten en noodaccounts worden periodiek getest; verlopen rollen, certificaten en leveranciersrechten komen terug in de actielijst.