Default Authorization Settings - Allow user consent on risk-based apps
Warum dies wichtig ist
Die Einstellung allowUserConsentForRiskyApps legt fest, ob Benutzer Anwendungen zustimmen können, die von Microsoft Entra ID anhand von Echtzeitsignalen als risikobehaftet eingestuft werden. Wenn diese Option aktiviert ist, könnten Benutzer bösartigen oder verdächtigen Apps unwissentlich Berechtigungen erteilen, was das Risiko von Datenverlust und unbefugtem Zugriff erhöht. Durch Deaktivieren dieser Einstellung wird sichergestellt, dass nur Administratoren riskante Apps autorisieren können, was eine wichtige Schutzebene gegen zustimmungsbasierte Angriffe bietet.
Was Aether365 prüft
Aether365 überprüft, ob die Eigenschaft allowUserConsentForRiskyApps in der authorizationPolicy auf false gesetzt ist. Diese Prüfung wird im Aether365-Dashboard im Bereich entra-id angezeigt.