Group owners SHALL NOT be allowed to consent to applications.
Proč na tom záleží
Pokud mohou vlastníci skupin udělovat souhlas aplikacím, mohou neúmyslně udělit oprávnění, která odhalí citlivá organizační data nebo zavedou bezpečnostní zranitelnosti. Toto riziko se zvyšuje v rozsáhlých prostředích, kde vlastníci skupin nemusí plně chápat důsledky udělování souhlasu aplikacím, což může vést k neoprávněnému přístupu k datům nebo porušení souladu s předpisy. Omezení tohoto oprávnění pomáhá udržovat centralizovanou kontrolu nad přístupem aplikací a snižuje útočnou plochu.
Co Aether365 kontroluje
Aether365 ověřuje, že vlastníci skupin v Microsoft Entra ID mají zakázáno udělovat souhlas aplikacím. Tato kontrola se zobrazuje v panelu nástrojů Aether365 v sekci entra-id checks s označením střední závažnosti (Medium severity).