Skip to content

Only administrators SHALL be allowed to consent to applications.

Pourquoi cela est important

Autoriser tous les utilisateurs à consentir à des applications crée une vulnérabilité de sécurité majeure. Des applications malveillantes peuvent amener les utilisateurs à accorder des permissions qui exposent des données sensibles ou permettent un accès non autorisé à votre locataire. Limiter le consentement aux seuls administrateurs garantit que toutes les permissions d'application sont examinées par une autorité de confiance avant d'être accordées.

Ce que vérifie Aether365

Cette vérification s'assure que le paramètre « Les utilisateurs peuvent consentir à ce que les applications accèdent aux données de l'entreprise en leur nom » est configuré pour interdire le consentement utilisateur, en le limitant aux seuls administrateurs. Cette vérification apparaît dans le tableau de bord Aether365 sous les contrôles CIS pour entra-id (Microsoft Entra ID).

Cette page vous a-t-elle été utile ?