Only administrators SHALL be allowed to consent to applications.
Защо това е важно
Разрешаването на всички потребители да дават съгласие за приложения създава значителна уязвимост в сигурността. Злонамерени приложения могат да подмамят потребителите да предоставят разрешения, които излагат чувствителни данни или позволяват неоторизиран достъп до вашия tenant. Ограничаването на съгласието само до администратори гарантира, че всички разрешения на приложения са проверени от доверен орган, преди да бъдат предоставени.
Какво проверява Aether365
Тази проверка потвърждава, че настройката "Потребителите могат да дават съгласие за приложения, които имат достъп до фирмени данни от тяхно име" е конфигурирана да забранява потребителско съгласие, като ограничава съгласието само до администратори. Тя се появява в таблото за управление на Aether365 под проверките за entra-id (Microsoft Entra ID) за съответствие с CIS.