Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to create Apps

Proč je to důležité

Povolení uživatelům bez oprávnění správce vytvářet aplikace v Microsoft Entra ID představuje značná bezpečnostní rizika. Zlovolní nebo nepozorní uživatelé mohou zaregistrovat aplikace třetích stran, které požadují rozsáhlá oprávnění, a potenciálně tak získat neoprávněný přístup k organizačním datům a zdrojům. Omezením vytváření aplikací pouze na správce se zmenšuje plocha útoku a zajišťuje se náležitý dohled nad všemi integrovanými aplikacemi.

Co Aether365 kontroluje

Aether365 ověřuje, zda je nastavení defaultUserRolePermissions.allowedToCreateApps v politice autorizace nastaveno na false. Tato kontrola se zobrazuje na řídicím panelu Aether365 v části bezpečnostních kontrol Entra ID.

Microsoft references

Byla tato stránka užitečná?