Skip to content

Only administrators SHALL be allowed to consent to applications.

Miért fontos ez

Ha minden felhasználó számára engedélyezett az alkalmazásokhoz való hozzájárulás, az jelentős biztonsági rést hoz létre. A rosszindulatú alkalmazások rávehetik a felhasználókat, hogy olyan engedélyeket adjanak meg, amelyek érzékeny adatokat tesznek elérhetővé, vagy jogosulatlan hozzáférést biztosítanak a bérlőhöz. A hozzájárulás kizárólag rendszergazdákra korlátozásával biztosítható, hogy minden alkalmazásengedélyt megbízható hatóság ellenőrizzen a megadás előtt.

Mit ellenőriz az Aether365

Ez az ellenőrzés azt vizsgálja, hogy a "Felhasználók hozzájárulhatnak a nevükben vállalati adatokhoz hozzáférő alkalmazásokhoz" beállítás úgy van-e konfigurálva, hogy megtiltja a felhasználói hozzájárulást, és azt csak rendszergazdák számára engedélyezi. A CIS megfelelőségi ellenőrzések részeként jelenik meg az Aether365 irányítópulton az entra-id (Microsoft Entra ID) ellenőrzések között.

Hasznos volt ez az oldal?