Group owners SHALL NOT be allowed to consent to applications.
Perché è Importante
Se i proprietari di gruppo possono acconsentire alle applicazioni, potrebbero inavvertitamente concedere autorizzazioni che espongono dati organizzativi sensibili o introducono vulnerabilità di sicurezza. Questo rischio aumenta in ambienti estesi dove i proprietari di gruppo potrebbero non comprendere appieno le implicazioni del consenso alle applicazioni, portando a un accesso dati non autorizzato o a violazioni di conformità. Limitare questa autorizzazione aiuta a mantenere un controllo centralizzato sull'accesso alle applicazioni e riduce la superficie di attacco.
Cosa Controlla Aether365
Aether365 verifica che i proprietari di gruppo in Microsoft Entra ID non possano acconsentire alle applicazioni. Questo controllo appare nella dashboard di Aether365 nella sezione entra-id checks, contrassegnato con un avviso di gravità Media.