B2C IEF Keyset Administrator + B2C IEF Policy Administrator
Controlar as chaves de assinatura do Identity Experience Framework e as políticas que as usam — os dois lados da emissão de token B2C.
Por que isso é um conflito
B2C IEF Keyset Administrator tem microsoft.directory/b2cTrustFrameworkKeySet/allProperties/allTasks — os segredos de federação e as chaves de assinatura/criptografia do Identity Experience Framework. B2C IEF Policy Administrator tem microsoft.directory/b2cTrustFrameworkPolicy/allProperties/allTasks — as trust framework policies que definem a jornada do usuário e o conteúdo do token. Chave mais política é a cadeia inteira de emissão: uma identidade com as duas pode escrever uma jornada que emite o token que quiser e assiná-lo com uma chave que ela mesma introduziu.
Risco
Forja de tokens aceitos por todas as aplicações relying party do tenant B2C — inclusive aplicações voltadas ao cliente final, com impacto direto de fraude e de dados pessoais.
Como mitigar
- Separar a custódia das policy keys da autoria das custom policies, em equipes e processos distintos.
- Promover custom policies do B2C por pipeline versionado, com revisão obrigatória de segundo par.
- Inventariar as policy keys periodicamente e alertar sobre qualquer keyset criado fora do processo aprovado.
- Manter tenants B2C de desenvolvimento e produção separados, com atribuições independentes.
Frameworks aplicáveis
Referências