Skip to content

Group owners SHALL NOT be allowed to consent to applications.

Kāpēc tas ir svarīgi

Ja grupu īpašnieki var piekrist lietojumprogrammām, tie var netīšām piešķirt atļaujas, kas atklāj sensitīvus organizācijas datus vai rada drošības ievainojamības. Šis risks palielinās lielās vidēs, kur grupu īpašnieki var pilnībā neizprast lietojumprogrammu piekrišanas sekas, izraisot neatļautu datu piekļuvi vai atbilstības pārkāpumus. Šīs atļaujas ierobežošana palīdz uzturēt centralizētu kontroli pār lietojumprogrammu piekļuvi un samazina uzbrukumu virsmu.

Ko pārbauda Aether365

Aether365 pārbauda, vai grupu īpašniekiem Microsoft Entra ID ir aizliegts piekrist lietojumprogrammām. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā entra-id checks un tiek atzīmēta ar vidējas nozīmības brīdinājumu.

Vai šī lapa bija noderīga?