Only administrators SHALL be allowed to consent to applications.
Proč na tom záleží
Umožnění všem uživatelům souhlasit s aplikacemi představuje významné bezpečnostní riziko. Škodlivé aplikace mohou uživatele oklamat, aby udělili oprávnění, která odhalí citlivá data nebo umožní neoprávněný přístup k vašemu tenantovi. Omezení souhlasu pouze na správce zajišťuje, že všechna oprávnění aplikací jsou před udělením prověřena důvěryhodnou autoritou.
Co Aether365 kontroluje
Tato kontrola ověřuje, zda je nastavení "Uživatelé mohou souhlasit s aplikacemi přistupujícími k firemním datům jejich jménem" nakonfigurováno tak, aby zakazovalo uživatelský souhlas, a omezovalo souhlas pouze na správce. Zobrazuje se v řídicím panelu Aether365 v rámci kontrol shody CIS pro entra-id (Microsoft Entra ID).