Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Proč je to důležité
Povolení uživatelům bez oprávnění správce vytvářet aplikace v Microsoft Entra ID představuje značná bezpečnostní rizika. Zlovolní nebo nepozorní uživatelé mohou zaregistrovat aplikace třetích stran, které požadují rozsáhlá oprávnění, a potenciálně tak získat neoprávněný přístup k organizačním datům a zdrojům. Omezením vytváření aplikací pouze na správce se zmenšuje plocha útoku a zajišťuje se náležitý dohled nad všemi integrovanými aplikacemi.
Co Aether365 kontroluje
Aether365 ověřuje, zda je nastavení defaultUserRolePermissions.allowedToCreateApps v politice autorizace nastaveno na false. Tato kontrola se zobrazuje na řídicím panelu Aether365 v části bezpečnostních kontrol Entra ID.