Only administrators SHALL be allowed to consent to applications.
Miért fontos ez
Ha minden felhasználó számára engedélyezett az alkalmazásokhoz való hozzájárulás, az jelentős biztonsági rést hoz létre. A rosszindulatú alkalmazások rávehetik a felhasználókat, hogy olyan engedélyeket adjanak meg, amelyek érzékeny adatokat tesznek elérhetővé, vagy jogosulatlan hozzáférést biztosítanak a bérlőhöz. A hozzájárulás kizárólag rendszergazdákra korlátozásával biztosítható, hogy minden alkalmazásengedélyt megbízható hatóság ellenőrizzen a megadás előtt.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a "Felhasználók hozzájárulhatnak a nevükben vállalati adatokhoz hozzáférő alkalmazásokhoz" beállítás úgy van-e konfigurálva, hogy megtiltja a felhasználói hozzájárulást, és azt csak rendszergazdák számára engedélyezi. A CIS megfelelőségi ellenőrzések részeként jelenik meg az Aether365 irányítópulton az entra-id (Microsoft Entra ID) ellenőrzések között.