Default Authorization Settings - User consent policy assigned for applications
Miért fontos ez
Ha a nem rendszergazda felhasználók számára engedélyezzük a harmadik féltől származó alkalmazások beleegyezését, az jelentős biztonsági kockázatokat hordoz. A rosszindulatú alkalmazások engedélyt kérhetnek az érzékeny szervezeti adatokhoz, postafiókokhoz és fájlokhoz való hozzáférésre rendszergazdai felügyelet nélkül. Ha a felhasználói beleegyezést csak az ellenőrzött közzétevőkre korlátozzuk, csökkentjük a támadási felületet, és megőrizzük az irányítást azon alkalmazások felett, amelyek hozzáférhetnek a bérlő erőforrásaihoz.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a permissionGrantPolicyIdsAssignedToDefaultUserRole beállítás az engedélyezési házirendben úgy van-e konfigurálva, hogy korlátozza a felhasználói beleegyezést az ellenőrzött közzétevőktől származó alkalmazásokra. Az Aether365 irányítópulton ez az entra-id ellenőrzések alatt, az EIDSCA.AP08 azonosítóval jelenik meg.