Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Warum dies wichtig ist
Wenn nicht-administrative Benutzer Anwendungen in Microsoft Entra ID erstellen können, birgt dies erhebliche Sicherheitsrisiken. Böswillige oder fahrlässige Benutzer können Drittanbieteranwendungen registrieren, die umfassende Berechtigungen anfordern und so möglicherweise unbefugten Zugriff auf Unternehmensdaten und -ressourcen gewähren. Die Einschränkung der Anwendungserstellung auf Administratoren reduziert die Angriffsfläche und gewährleistet eine ordnungsgemäße Überwachung aller integrierten Anwendungen.
Was Aether365 prüft
Aether365 überprüft, ob die Einstellung defaultUserRolePermissions.allowedToCreateApps in der Autorisierungsrichtlinie auf false gesetzt ist. Diese Prüfung wird im Aether365-Dashboard unter Entra ID security checks angezeigt.