Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Miksi tämä on tärkeää
Jos muut kuin järjestelmänvalvojat saavat luoda sovelluksia Microsoft Entra ID:ssä, se aiheuttaa merkittäviä turvallisuusriskejä. Haitalliset tai huolimattomat käyttäjät voivat rekisteröidä kolmannen osapuolen sovelluksia, jotka pyytävät laajoja käyttöoikeuksia, mikä saattaa antaa luvattoman pääsyn organisaation tietoihin ja resursseihin. Sovellusten luomisen rajoittaminen vain järjestelmänvalvojille pienentää hyökkäyspintaa ja varmistaa, että kaikkia integroituja sovelluksia valvotaan asianmukaisesti.
Mitä Aether365 tarkistaa
Aether365 varmistaa, että defaultUserRolePermissions.allowedToCreateApps-asetus käyttöoikeuskäytännössä on asetettu arvoon false. Tämä tarkistus näkyy Aether365-hallintapaneelissa Entra ID -turvallisuustarkistusten alla.