Default Authorization Settings - User consent policy assigned for applications
Por Qué Esto Importa
Permitir que los usuarios no administradores otorguen consentimiento a aplicaciones de terceros introduce riesgos de seguridad significativos. Las aplicaciones maliciosas pueden solicitar permisos para acceder a datos organizativos confidenciales, buzones de correo y archivos sin supervisión del administrador. Al restringir el consentimiento del usuario solo a editores verificados, reduce la superficie de ataque y mantiene el control sobre qué aplicaciones pueden acceder a los recursos de su inquilino.
Que Verifica Aether365
Esta verificación confirma que el ajuste permissionGrantPolicyIdsAssignedToDefaultUserRole en la política de autorización está configurado para restringir el consentimiento del usuario a aplicaciones de editores verificados. En el panel de Aether365, esto aparece bajo las verificaciones de entra-id con el identificador EIDSCA.AP08.