Only administrators SHALL be allowed to consent to applications.
Perché è Importante
Permettere a tutti gli utenti di autorizzare l'accesso alle applicazioni crea una vulnerabilità di sicurezza significativa. Applicazioni dannose possono indurre gli utenti a concedere autorizzazioni che espongono dati sensibili o consentono accessi non autorizzati al tenant. Limitare il consenso ai soli amministratori garantisce che tutte le autorizzazioni delle applicazioni siano verificate da un'autorità fidata prima di essere concesse.
Cosa Verifica Aether365
Questa verifica controlla che l'impostazione "Gli utenti possono autorizzare l'accesso alle app che accedono ai dati aziendali per loro conto" sia configurata per negare il consenso degli utenti, limitandolo ai soli amministratori. Appare nel dashboard di Aether365 sotto i controlli entra-id (Microsoft Entra ID) per la conformità CIS.