Skip to content

Group owners SHALL NOT be allowed to consent to applications.

Warum das wichtig ist

Wenn Gruppenbesitzer Anwendungen zustimmen können, können sie unbeabsichtigt Berechtigungen erteilen, die sensible Unternehmensdaten offenlegen oder Sicherheitslücken einführen. Dieses Risiko steigt in großen Umgebungen, in denen Gruppenbesitzer die Auswirkungen der Anwendungszustimmung möglicherweise nicht vollständig verstehen, was zu unbefugtem Datenzugriff oder Compliance-Verstößen führen kann. Die Einschränkung dieser Berechtigung trägt dazu bei, die zentrale Kontrolle über den Anwendungszugriff zu erhalten und die Angriffsfläche zu verringern.

Was Aether365 prüft

Aether365 überprüft, ob Gruppenbesitzer in Microsoft Entra ID daran gehindert werden, Anwendungen zuzustimmen. Diese Prüfung wird im Aether365-Dashboard im Abschnitt entra-id checks mit einem mittelschweren Schweregrad gekennzeichnet.

War diese Seite hilfreich?