Only administrators SHALL be allowed to consent to applications.
Por qué es importante
Permitir que todos los usuarios acepten aplicaciones crea una vulnerabilidad de seguridad significativa. Las aplicaciones maliciosas pueden engañar a los usuarios para que concedan permisos que exponen datos sensibles o permiten acceso no autorizado a su inquilino. Restringir los permisos de consentimiento solo a los administradores garantiza que todos los permisos de aplicaciones sean revisados por una autoridad de confianza antes de ser concedidos.
Qué verifica Aether365
Esta verificación confirma que la opción "Los usuarios pueden consentir que las aplicaciones accedan a los datos de la empresa en su nombre" está configurada para impedir el consentimiento de usuarios, limitándolo únicamente a los administradores. Aparece en el panel de Aether365 dentro de las comprobaciones de CIS para entra-id (Microsoft Entra ID).