Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Γιατί έχει σημασία
Η παραχώρηση της δυνατότητας δημιουργίας εφαρμογών στο Microsoft Entra ID σε μη διαχειριστικούς χρήστες εισάγει σημαντικούς κινδύνους ασφαλείας. Κακόβουλοι ή απρόσεκτοι χρήστες μπορούν να εγγράψουν εφαρμογές τρίτων που ζητούν ευρείες άδειες, παρέχοντας ενδεχομένως μη εξουσιοδοτημένη πρόσβαση σε οργανωτικά δεδομένα και πόρους. Ο περιορισμός της δημιουργίας εφαρμογών μόνο σε διαχειριστές μειώνει την επιφάνεια επίθεσης και διασφαλίζει την κατάλληλη εποπτεία όλων των ενσωματωμένων εφαρμογών.
Τι ελέγχει το Aether365
Το Aether365 επαληθεύει ότι η ρύθμιση defaultUserRolePermissions.allowedToCreateApps στην πολιτική εξουσιοδότησης έχει οριστεί σε false. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα ελέγχων ασφαλείας του Entra ID.