Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Kāpēc tas ir svarīgi
Atļaut neadministratīviem lietotājiem veidot lietojumprogrammas Microsoft Entra ID rada būtiskus drošības riskus. Ļaunprātīgi vai neuzmanīgi lietotāji var reģistrēt trešo pušu lietojumprogrammas, kas pieprasa plašas atļaujas, potenciāli piešķirot nesankcionētu piekļuvi organizācijas datiem un resursiem. Ierobežojot lietojumprogrammu veidošanu tikai administratoriem, tiek samazināta uzbrukumu virsma un nodrošināta pienācīga visu integrēto lietojumprogrammu uzraudzība.
Ko pārbauda Aether365
Aether365 pārbauda, vai defaultUserRolePermissions.allowedToCreateApps iestatījums autorizācijas politikā ir iestatīts uz false. Šī pārbaude ir redzama Aether365 informācijas panelī sadaļā Entra ID drošības pārbaudes.