Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Pourquoi c'est important
Autoriser les utilisateurs non administrateurs à créer des applications dans Microsoft Entra ID introduit des risques de sécurité importants. Des utilisateurs malveillants ou négligents peuvent enregistrer des applications tierces qui demandent des autorisations étendues, ce qui pourrait accorder un accès non autorisé aux données et ressources de l'organisation. Restreindre la création d'applications aux seuls administrateurs réduit la surface d'attaque et garantit une supervision appropriée de toutes les applications intégrées.
Ce que vérifie Aether365
Aether365 vérifie que le paramètre defaultUserRolePermissions.allowedToCreateApps dans la stratégie d'autorisation est défini sur false. Ce contrôle apparaît dans le tableau de bord Aether365 sous les vérifications de sécurité Entra ID.