Group owners SHALL NOT be allowed to consent to applications.
Kāpēc tas ir svarīgi
Ja grupu īpašnieki var piekrist lietojumprogrammām, tie var netīšām piešķirt atļaujas, kas atklāj sensitīvus organizācijas datus vai rada drošības ievainojamības. Šis risks palielinās lielās vidēs, kur grupu īpašnieki var pilnībā neizprast lietojumprogrammu piekrišanas sekas, izraisot neatļautu datu piekļuvi vai atbilstības pārkāpumus. Šīs atļaujas ierobežošana palīdz uzturēt centralizētu kontroli pār lietojumprogrammu piekļuvi un samazina uzbrukumu virsmu.
Ko pārbauda Aether365
Aether365 pārbauda, vai grupu īpašniekiem Microsoft Entra ID ir aizliegts piekrist lietojumprogrammām. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā entra-id checks un tiek atzīmēta ar vidējas nozīmības brīdinājumu.