Skip to content

Default Authorization Settings - User consent policy assigned for applications

Por Qué Esto Importa

Permitir que los usuarios no administradores otorguen consentimiento a aplicaciones de terceros introduce riesgos de seguridad significativos. Las aplicaciones maliciosas pueden solicitar permisos para acceder a datos organizativos confidenciales, buzones de correo y archivos sin supervisión del administrador. Al restringir el consentimiento del usuario solo a editores verificados, reduce la superficie de ataque y mantiene el control sobre qué aplicaciones pueden acceder a los recursos de su inquilino.

Que Verifica Aether365

Esta verificación confirma que el ajuste permissionGrantPolicyIdsAssignedToDefaultUserRole en la política de autorización está configurado para restringir el consentimiento del usuario a aplicaciones de editores verificados. En el panel de Aether365, esto aparece bajo las verificaciones de entra-id con el identificador EIDSCA.AP08.

Microsoft references

¿Te resultó útil esta página?