Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Perché è importante
Consentire agli utenti non amministratori di creare applicazioni in Microsoft Entra ID introduce rischi di sicurezza significativi. Utenti malintenzionati o negligenti possono registrare applicazioni di terze parti che richiedono autorizzazioni estese, potenzialmente concedendo accesso non autorizzato a dati e risorse organizzativi. Limitare la creazione di applicazioni ai soli amministratori riduce la superficie d'attacco e garantisce una supervisione adeguata di tutte le applicazioni integrate.
Cosa controlla Aether365
Aether365 verifica che l'impostazione defaultUserRolePermissions.allowedToCreateApps nei criteri di autorizzazione sia impostata su false. Questo controllo appare nel dashboard di Aether365 sotto i controlli di sicurezza di Entra ID.