Skip to content

Only administrators SHALL be allowed to consent to applications.

Proč na tom záleží

Umožnění všem uživatelům souhlasit s aplikacemi představuje významné bezpečnostní riziko. Škodlivé aplikace mohou uživatele oklamat, aby udělili oprávnění, která odhalí citlivá data nebo umožní neoprávněný přístup k vašemu tenantovi. Omezení souhlasu pouze na správce zajišťuje, že všechna oprávnění aplikací jsou před udělením prověřena důvěryhodnou autoritou.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda je nastavení "Uživatelé mohou souhlasit s aplikacemi přistupujícími k firemním datům jejich jménem" nakonfigurováno tak, aby zakazovalo uživatelský souhlas, a omezovalo souhlas pouze na správce. Zobrazuje se v řídicím panelu Aether365 v rámci kontrol shody CIS pro entra-id (Microsoft Entra ID).

Byla tato stránka užitečná?