Only administrators SHALL be allowed to consent to applications.
Warum dies wichtig ist
Wenn alle Benutzer Anwendungen zustimmen dürfen, entsteht eine erhebliche Sicherheitslücke. Böswillige Anwendungen können Benutzer dazu verleiten, Berechtigungen zu erteilen, die vertrauliche Daten offenlegen oder unbefugten Zugriff auf Ihren Mandanten ermöglichen. Wenn die Zustimmung nur auf Administratoren beschränkt wird, wird sichergestellt, dass alle Anwendungsberechtigungen von einer vertrauenswürdigen Instanz geprüft werden, bevor sie gewährt werden.
Was Aether365 prüft
Diese Prüfung stellt sicher, dass die Einstellung "Benutzer können Apps zustimmen, die in ihrem Namen auf Unternehmensdaten zugreifen" so konfiguriert ist, dass Benutzerzustimmungen nicht erlaubt sind und die Zustimmung nur Administratoren vorbehalten ist. Sie wird im Aether365 Dashboard unter den enta-id (Microsoft Entra ID) Prüfungen für CIS-Compliance angezeigt.