Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to create Apps

Warum dies wichtig ist

Wenn nicht-administrative Benutzer Anwendungen in Microsoft Entra ID erstellen können, birgt dies erhebliche Sicherheitsrisiken. Böswillige oder fahrlässige Benutzer können Drittanbieteranwendungen registrieren, die umfassende Berechtigungen anfordern und so möglicherweise unbefugten Zugriff auf Unternehmensdaten und -ressourcen gewähren. Die Einschränkung der Anwendungserstellung auf Administratoren reduziert die Angriffsfläche und gewährleistet eine ordnungsgemäße Überwachung aller integrierten Anwendungen.

Was Aether365 prüft

Aether365 überprüft, ob die Einstellung defaultUserRolePermissions.allowedToCreateApps in der Autorisierungsrichtlinie auf false gesetzt ist. Diese Prüfung wird im Aether365-Dashboard unter Entra ID security checks angezeigt.

Microsoft references

War diese Seite hilfreich?