Source | Azure Portal | |||||||||||||||||||||||||||||||||
Display name | API Management calls to API backends should not bypass certificate thumbprint or name validation | |||||||||||||||||||||||||||||||||
Id | 92bb331d-ac71-416a-8c91-02f2cb734ce4 | |||||||||||||||||||||||||||||||||
Version | 1.0.2 Details on versioning |
|||||||||||||||||||||||||||||||||
Versioning |
Versions supported for Versioning: 1 1.0.2 Built-in Versioning [Preview] |
|||||||||||||||||||||||||||||||||
Category | API Management Microsoft Learn |
|||||||||||||||||||||||||||||||||
Description | To improve the API security, API Management should validate the backend server certificate for all API calls. Enable SSL certificate thumbprint and name validation. | |||||||||||||||||||||||||||||||||
Mode | All | |||||||||||||||||||||||||||||||||
Type | BuiltIn | |||||||||||||||||||||||||||||||||
Preview | False | |||||||||||||||||||||||||||||||||
Deprecated | False | |||||||||||||||||||||||||||||||||
Effect | Default Audit Allowed Audit, Disabled, Deny |
|||||||||||||||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||||||||||||||
Rule aliases | IF (2)
|
|||||||||||||||||||||||||||||||||
Rule resource types | IF (1) Microsoft.ApiManagement/service/backends |
|||||||||||||||||||||||||||||||||
Compliance |
The following 2 compliance controls are associated with this Policy definition 'API Management calls to API backends should not bypass certificate thumbprint or name validation' (92bb331d-ac71-416a-8c91-02f2cb734ce4)
| |||||||||||||||||||||||||||||||||
Initiatives usage |
|
|||||||||||||||||||||||||||||||||
History |
|
|||||||||||||||||||||||||||||||||
JSON compare |
compare mode:
version left:
version right:
|
|||||||||||||||||||||||||||||||||
JSON |
|