Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Por Qué Es Importante
Permitir que usuarios no administrativos creen aplicaciones en Microsoft Entra ID introduce riesgos de seguridad significativos. Usuarios maliciosos o descuidados pueden registrar aplicaciones de terceros que soliciten permisos amplios, lo que potencialmente otorga acceso no autorizado a datos y recursos organizacionales. Restringir la creación de aplicaciones solo a administradores reduce la superficie de ataque y garantiza una supervisión adecuada de todas las aplicaciones integradas.
Que Verifica Aether365
Aether365 verifica que la configuración defaultUserRolePermissions.allowedToCreateApps en la política de autorización este establecida en false. Esta verificación aparece en el panel de Aether365 bajo las verificaciones de seguridad de Entra ID.