Skip to content

Default Authorization Settings - Allow user consent on risk-based apps

Warum dies wichtig ist

Die Einstellung allowUserConsentForRiskyApps legt fest, ob Benutzer Anwendungen zustimmen können, die von Microsoft Entra ID anhand von Echtzeitsignalen als risikobehaftet eingestuft werden. Wenn diese Option aktiviert ist, könnten Benutzer bösartigen oder verdächtigen Apps unwissentlich Berechtigungen erteilen, was das Risiko von Datenverlust und unbefugtem Zugriff erhöht. Durch Deaktivieren dieser Einstellung wird sichergestellt, dass nur Administratoren riskante Apps autorisieren können, was eine wichtige Schutzebene gegen zustimmungsbasierte Angriffe bietet.

Was Aether365 prüft

Aether365 überprüft, ob die Eigenschaft allowUserConsentForRiskyApps in der authorizationPolicy auf false gesetzt ist. Diese Prüfung wird im Aether365-Dashboard im Bereich entra-id angezeigt.

Microsoft references

War diese Seite hilfreich?