Skip to content

Default Settings - Consent Policy Settings - Group owner consent for apps accessing data

Pourquoi cela est important

Lorsque les propriétaires de groupes peuvent consentir à ce que des applications accèdent aux données de leur groupe, des applications tierces non autorisées peuvent obtenir des autorisations inutiles. Cela peut entraîner une exposition des données ou des violations de conformité, en particulier dans les environnements où les données de groupe contiennent des informations sensibles. Limiter ce privilège réduit la surface d'attaque et garantit que le consentement suit une politique cohérente.

Ce que Aether365 vérifie

Aether365 vérifie que le paramètre autorisant les propriétaires de groupes à consentir à l'accès des applications aux données est désactivé (défini sur False) dans votre configuration du locataire Microsoft Entra ID. Cette vérification apparaît dans le tableau de bord Aether365 sous la section des vérifications entra-id.

Microsoft references

Cette page vous a-t-elle été utile ?