Group owners SHALL NOT be allowed to consent to applications.
Warum das wichtig ist
Wenn Gruppenbesitzer Anwendungen zustimmen können, können sie unbeabsichtigt Berechtigungen erteilen, die sensible Unternehmensdaten offenlegen oder Sicherheitslücken einführen. Dieses Risiko steigt in großen Umgebungen, in denen Gruppenbesitzer die Auswirkungen der Anwendungszustimmung möglicherweise nicht vollständig verstehen, was zu unbefugtem Datenzugriff oder Compliance-Verstößen führen kann. Die Einschränkung dieser Berechtigung trägt dazu bei, die zentrale Kontrolle über den Anwendungszugriff zu erhalten und die Angriffsfläche zu verringern.
Was Aether365 prüft
Aether365 überprüft, ob Gruppenbesitzer in Microsoft Entra ID daran gehindert werden, Anwendungen zuzustimmen. Diese Prüfung wird im Aether365-Dashboard im Abschnitt entra-id checks mit einem mittelschweren Schweregrad gekennzeichnet.