Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to create Apps

Miksi tämä on tärkeää

Jos muut kuin järjestelmänvalvojat saavat luoda sovelluksia Microsoft Entra ID:ssä, se aiheuttaa merkittäviä turvallisuusriskejä. Haitalliset tai huolimattomat käyttäjät voivat rekisteröidä kolmannen osapuolen sovelluksia, jotka pyytävät laajoja käyttöoikeuksia, mikä saattaa antaa luvattoman pääsyn organisaation tietoihin ja resursseihin. Sovellusten luomisen rajoittaminen vain järjestelmänvalvojille pienentää hyökkäyspintaa ja varmistaa, että kaikkia integroituja sovelluksia valvotaan asianmukaisesti.

Mitä Aether365 tarkistaa

Aether365 varmistaa, että defaultUserRolePermissions.allowedToCreateApps-asetus käyttöoikeuskäytännössä on asetettu arvoon false. Tämä tarkistus näkyy Aether365-hallintapaneelissa Entra ID -turvallisuustarkistusten alla.

Microsoft references

Oliko tästä sivusta hyötyä?