You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Je rencontre un problème avec cette vulnérabilité vuln1_adcs_template_auth_enroll_with_name,
Nous avons mis en place un SCEP NDES qui nécessite by design d'avoir un Template autorisant que le compte SCEP NDES puisse fournir le sujet du certificat.
Je ne trouve pas à ce jour de solution pour que mon service continue de fonctionner correctement et de pouvoir re-passer en niveau 3.
Merci beaucoup d'avance
Cordialement
The text was updated successfully, but these errors were encountered:
We had the same issue and fixed it by applying "secure" permission on the privileged account through Set-ADSyncRestrictedPermissions
More info in your ANSSI report: vuln_adcs_template_auth_enroll_with_name > Recommended measure > Option 3: the delegation is too large > Risk Acceptance
Once you've applied the secure permissions, the privileged account (NDES server and Technical account) will appear at the bottom of your ANSSI report in the Information section [BETA] Additional Tier 0 accounts - info_t0 and the L1 issue will be removed from your report ;-)
Bonjour,
Je rencontre un problème avec cette vulnérabilité vuln1_adcs_template_auth_enroll_with_name,
Nous avons mis en place un SCEP NDES qui nécessite by design d'avoir un Template autorisant que le compte SCEP NDES puisse fournir le sujet du certificat.
Je ne trouve pas à ce jour de solution pour que mon service continue de fonctionner correctement et de pouvoir re-passer en niveau 3.
Merci beaucoup d'avance
Cordialement
The text was updated successfully, but these errors were encountered: