Skip to content

Default Authorization Settings - User consent policy assigned for applications

Miért fontos ez

Ha a nem rendszergazda felhasználók számára engedélyezzük a harmadik féltől származó alkalmazások beleegyezését, az jelentős biztonsági kockázatokat hordoz. A rosszindulatú alkalmazások engedélyt kérhetnek az érzékeny szervezeti adatokhoz, postafiókokhoz és fájlokhoz való hozzáférésre rendszergazdai felügyelet nélkül. Ha a felhasználói beleegyezést csak az ellenőrzött közzétevőkre korlátozzuk, csökkentjük a támadási felületet, és megőrizzük az irányítást azon alkalmazások felett, amelyek hozzáférhetnek a bérlő erőforrásaihoz.

Mit ellenőriz az Aether365

Ez az ellenőrzés azt vizsgálja, hogy a permissionGrantPolicyIdsAssignedToDefaultUserRole beállítás az engedélyezési házirendben úgy van-e konfigurálva, hogy korlátozza a felhasználói beleegyezést az ellenőrzött közzétevőktől származó alkalmazásokra. Az Aether365 irányítópulton ez az entra-id ellenőrzések alatt, az EIDSCA.AP08 azonosítóval jelenik meg.

Microsoft references

Hasznos volt ez az oldal?