Only administrators SHALL be allowed to consent to applications.
Miksi tämä on tärkeää
Kaikkien käyttäjien salliminen suostua sovelluksiin aiheuttaa merkittävän tietoturva-aukon. Haitalliset sovellukset voivat huijata käyttäjiä myöntämään oikeuksia, jotka paljastavat arkaluonteisia tietoja tai mahdollistavat luvattoman pääsyn vuokraajaympäristöösi. Suostumuksen rajoittaminen vain järjestelmänvalvojille varmistaa, että kaikki sovellusoikeudet tarkistetaan luotetun tahon toimesta ennen niiden myöntämistä.
Mitä Aether365 tarkistaa
Tämä tarkistus varmistaa, että asetus "Käyttäjät voivat suostua sovelluksiin, jotka käyttävät yrityksen tietoja heidän puolestaan" on määritetty estämään käyttäjien suostumus, jolloin suostumus rajoittuu vain järjestelmänvalvojiin. Se näkyy Aether365-hallintapaneelissa entra-id (Microsoft Entra ID) -tarkistuksina CIS-vaatimustenmukaisuutta varten.