Skip to content

Group owners SHALL NOT be allowed to consent to applications.

Miért Fontos Ez?

Ha a csoporttulajdonosok hozzájárulhatnak alkalmazásokhoz, akaratlanul is olyan engedélyeket adhatnak, amelyek kitetté teszik a szervezet érzékeny adatait, vagy biztonsági résekhez vezethetnek. Ez a kockázat nagyobb környezetekben fokozódik, ahol a csoporttulajdonosok nem feltétlenül értik teljesen az alkalmazáshozzájárulás következményeit, ami jogosulatlan adathozzáféréshez vagy megfelelőségi jogsértésekhez vezethet. Ezen engedély korlátozása segít fenntartani a központi ellenőrzést az alkalmazáshozzáférés felett, és csökkenti a támadási felületet.

Mit Ellenőriz az Aether365?

Az Aether365 ellenőrzi, hogy a Microsoft Entra ID csoporttulajdonosai nem adhatnak hozzájárulást alkalmazásokhoz. Ez az ellenőrzés az Aether365 irányítópultjának entra-id checks szakaszában jelenik meg, közepes súlyosságú riasztásként jelölve.

Hasznos volt ez az oldal?