Skip to content

Default Authorization Settings - User consent policy assigned for applications

Warum dies wichtig ist

Wenn Nicht-Administratoren Drittanbieteranwendungen zustimmen können, birgt dies erhebliche Sicherheitsrisiken. Bösartige Anwendungen können Berechtigungen zum Zugriff auf sensible Organisationsdaten, Postfächer und Dateien anfordern, ohne dass eine Administratorkontrolle erfolgt. Indem Sie die Benutzereinwilligung nur auf überprüfte Herausgeber beschränken, verringern Sie die Angriffsfläche und behalten die Kontrolle darüber, welche Anwendungen auf Ihre Mandantenressourcen zugreifen können.

Was Aether365 prüft

Diese Prüfung stellt sicher, dass die Einstellung permissionGrantPolicyIdsAssignedToDefaultUserRole in der Autorisierungsrichtlinie so konfiguriert ist, dass die Benutzereinwilligung auf Apps von überprüften Herausgebern beschränkt wird. Im Aether365-Dashboard erscheint dies unter den entra-id-Prüfungen mit der Kennung EIDSCA.AP08.

Microsoft references

War diese Seite hilfreich?