Skip to content

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossar

Verwaltete Identität

Eine von Azure verwaltete Entra ID-Identität für eine Ressource wie eine VM oder App, abgerufen über einen lokalen Token-Endpunkt, ohne Geheimnis im Code.

Eine verwaltete Identität (Managed Identity) ist ein Dienstprinzipal, dessen Anmeldeinformationen Azure verwaltet. Systemseitig zugewiesene Identitäten sind an eine Ressource gebunden; benutzerseitig zugewiesene sind eigenständig und können mehreren Ressourcen zugeordnet werden. Code auf der Ressource erhält Tokens von einem lokalen Endpunkt – auf einer VM vom Instance Metadata Service.

In Activity Log, Key Vault- und Storage-Logs trägt das Token einer verwalteten Identität eine xms_mirid-Claim mit der Ressourcen-ID, zu der sie gehört. Microsoft weist darauf hin, dass jeder Code auf einer VM Tokens für deren verwaltete Identitäten abrufen kann (Microsoft Learn) – Codeausführung bedeutet also Identitätsdiebstahl.

Siehe Missbrauch verwalteter Identitäten in Azure.

Dieses Tool ist weder mit der Microsoft Corporation verbunden noch von ihr unterstützt oder gesponsert. Azure, Microsoft Azure und Microsoft Defender for Cloud sind Marken der Microsoft-Unternehmensgruppe. Andere Namen sind Marken ihrer jeweiligen Inhaber.