Group owners SHALL NOT be allowed to consent to applications.
Hvorfor dette er vigtigt
Hvis gruppeejere kan give samtykke til applikationer, kan de utilsigtet give tilladelser, der udsætter følsomme organisationsdata eller introducerer sikkerhedssårbarheder. Denne risiko øges i store miljøer, hvor gruppeejere måske ikke fuldt ud forstår konsekvenserne af applikationssamtykke, hvilket kan føre til uautoriseret dataadgang eller overtrædelser af compliance. Begrænsning af denne tilladelse hjælper med at opretholde centraliseret kontrol over applikationsadgang og reducerer angrebsfladen.
Hvad Aether365 kontrollerer
Aether365 verificerer, at gruppeejere i Microsoft Entra ID ikke har tilladelse til at give samtykke til applikationer. Denne kontrol vises i Aether365-dashboardet under sektionen entra-id checks og markeres med en Medium severity-alarm.