Skip to content

Group owners SHALL NOT be allowed to consent to applications.

Pourquoi c'est important

Si les propriétaires de groupes peuvent consentir à des applications, ils risquent d'accorder involontairement des autorisations exposant des données organisationnelles sensibles ou introduisant des vulnérabilités de sécurité. Ce risque augmente dans les grands environnements où les propriétaires de groupes peuvent ne pas comprendre pleinement les implications du consentement aux applications, ce qui peut entraîner un accès non autorisé aux données ou des violations de conformité. Restreindre cette autorisation permet de maintenir un contrôle centralisé sur l'accès aux applications et de réduire la surface d'attaque.

Ce que vérifie Aether365

Aether365 vérifie que les propriétaires de groupes dans Microsoft Entra ID ne sont pas autorisés à consentir à des applications. Cette vérification apparaît dans le tableau de bord Aether365 sous la section entra-id checks, signalée avec une alerte de sévérité moyenne.

Cette page vous a-t-elle été utile ?