Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Защо това е важно
Позволяването на неадминистративни потребители да създават приложения в Microsoft Entra ID носи значителни рискове за сигурността. Злонамерени или небрежни потребители могат да регистрират приложения на трети страни, които изискват широки разрешения, потенциално предоставяйки неоторизиран достъп до организационни данни и ресурси. Ограничаването на създаването на приложения само до администратори намалява повърхността за атака и осигурява подходящ контрол върху всички интегрирани приложения.
Какво проверява Aether365
Aether365 проверява дали настройката defaultUserRolePermissions.allowedToCreateApps в политиката за оторизация е зададена на false. Тази проверка се показва в таблото на Aether365 под проверките за сигурност на Entra ID.