06 — Lag 4

Tenant Restrictions v2:
Autentiseringssperren

Tenant Restrictions v2 er det siste sikkerhetslaget.

Hvordan Tenant Restrictions v2 fungerer

Hvorfor GSA er nødvendig for TR v2

Tenant Restrictions v2 krever at headerne injiseres av en nettverksproxy. Det er ikke noe en klientapplikasjon kan sette selv — da ville enhver angriper bare sette headeren til sin egen tenant-ID.

TR v1 (gammel metode)

Krevde TLS-inspeksjon på nettverksnivå. Komplisert, brøt sertifikattillit, og fungerte ikke for moderne krypterte protokoller som QUIC.

TR v2 via GSA (vår løsning)

GSA-fabrikkens signalering til Microsoft er out-of-band — ingen TLS-inspeksjon nødvendig. Microsoft stoler på GSA-fabrikkens signal fordi det kommer fra Microsofts egen infrastruktur.

Rollen i den samlede arkitekturen

ScenarioLag 1-3 stopper?TR v2 stopper?
Normal bruk mot din tenantTillattTillatt
Forsøk på rogue tenant via omveiIngen ruteBlokkert
Uadministrert enhet, riktig veimTLS-avvisningBlokkert
Alternativ nettverksvei (omgår omvei)Ikke stoppetBlokkert av Microsoft

Det siste forsvarslinjen: TR v2 er det eneste laget som opererer på Microsofts egen infrastruktur. Selv om en sofistikert angriper omgår alle de andre lagene, vil Microsoft selv avvise autentiseringen. Dette er det som gjør arkitekturen robust mot ukjente angrepsvektorer.