Group owners SHALL NOT be allowed to consent to applications.
Por Qué Esto Es Importante
Si los propietarios de grupos pueden consentir aplicaciones, podrían otorgar permisos que expongan datos organizativos confidenciales o introduzcan vulnerabilidades de seguridad. Este riesgo aumenta en entornos grandes donde los propietarios de grupos pueden no comprender completamente las implicaciones del consentimiento de aplicaciones, lo que lleva a accesos no autorizados a datos o infracciones de cumplimiento. Restringir este permiso ayuda a mantener un control centralizado sobre el acceso a las aplicaciones y reduce la superficie de ataque.
Que Verifica Aether365
Aether365 verifica que los propietarios de grupos en Microsoft Entra ID tengan prohibido consentir aplicaciones. Esta comprobación aparece en el panel de Aether365 bajo la sección entra-id checks, marcada con una alerta de severidad Media.