РАЗРАБОТКА

Уязвимость Entra ID: проблемы с авторизацией при тесте резервирования

Тесты DR-ресурсов показали, что зависимость от Entra ID может стать критической уязвимостью для компаний в случае сбоя.

✍️ Редакция iTech News | 18.03.2026 | ⏱ 1 мин | Источник: Reddit r/sysadmin
🛠

Недавний тест аварийного восстановления (DR) выявил серьезные проблемы с доступом к приложениям, основанным на сервисе идентификации Entra ID. В ходе теста, при переходе на резервный дата-центр, приложения оставались работоспособными, но сотрудники не смогли авторизоваться, что указывает на недостаточность DR-плана в связи с отсутствием дублирования Entra.

Проблемы с доступом из-за Entra ID

Сервис Entra ID от Microsoft не поддерживает режим аварийного восстановления, что приводит к невозможности авторизации в случае сбоя региона. В кризисной ситуации администраторские аккаунты, зависящие от Entra, становятся уязвимыми, даже если остальные приложения функционируют нормально.

Рекомендации для повышения надежности

Доступные решения, такие как кэширование учетных данных или использование локального Active Directory, имеют свои недостатки, включая недоверие к устаревшим системам и высокие затраты. Компании должны пересмотреть свои аварийные планы, рассматривая идентификацию как ключевой элемент в своих стратегиях, а также задуматься о многослойной архитектуре для систем идентификации и альтернативных методах резервирования.

В будущем организации будут стремиться повысить надежность своих идентификационных систем, чтобы избежать аналогичных затруднений в тестах DR.

Поделиться: Telegram X LinkedIn