Group owners SHALL NOT be allowed to consent to applications.
Защо това е важно
Ако собствениците на групи могат да дават съгласие за приложения, те биха могли неволно да предоставят разрешения, които разкриват чувствителни организационни данни или създават уязвимости в сигурността. Този риск се увеличава в големи среди, където собствениците на групи може да не разбират напълно последиците от съгласието за приложения, което води до неоторизиран достъп до данни или нарушения на съответствието. Ограничаването на това разрешение помага за поддържане на централизиран контрол върху достъпа до приложения и намалява повърхността за атака.
Какво проверява Aether365
Aether365 проверява дали собствениците на групи в Microsoft Entra ID са забранени да дават съгласие за приложения. Тази проверка се появява в таблото Aether365 в раздела entra-id проверки, обозначена с предупреждение със средна тежест.