Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to create Apps

Γιατί έχει σημασία

Η παραχώρηση της δυνατότητας δημιουργίας εφαρμογών στο Microsoft Entra ID σε μη διαχειριστικούς χρήστες εισάγει σημαντικούς κινδύνους ασφαλείας. Κακόβουλοι ή απρόσεκτοι χρήστες μπορούν να εγγράψουν εφαρμογές τρίτων που ζητούν ευρείες άδειες, παρέχοντας ενδεχομένως μη εξουσιοδοτημένη πρόσβαση σε οργανωτικά δεδομένα και πόρους. Ο περιορισμός της δημιουργίας εφαρμογών μόνο σε διαχειριστές μειώνει την επιφάνεια επίθεσης και διασφαλίζει την κατάλληλη εποπτεία όλων των ενσωματωμένων εφαρμογών.

Τι ελέγχει το Aether365

Το Aether365 επαληθεύει ότι η ρύθμιση defaultUserRolePermissions.allowedToCreateApps στην πολιτική εξουσιοδότησης έχει οριστεί σε false. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα ελέγχων ασφαλείας του Entra ID.

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;