Skip to content

Consent Framework - Admin Consent Request - Consent request duration (days)

Kāpēc tas ir svarīgi

Administratora piekrišanas pieprasījumi, kas paliek atvērti pārāk ilgi, pakļauj jūsu organizāciju nevajadzīgam riskam. Ja piekrišanas pieprasījumu ilgums ir pārmērīgi garš (vairāk par 30 dienām), neapstiprinātie pieprasījumi var kļūt novecojuši, aizmirsti vai izmantoti ļaunprātīgi, potenciāli ļaujot ļaunprātīgām lietotnēm iegūt nesankcionētu piekļuvi jūsu nomnieka datiem. Piekrišanas pieprasījumu turēšana noteiktā laika posmā nodrošina savlaicīgu pārskatīšanu un samazina uzbrukumu virsmu.

Ko pārbauda Aether365

Aether365 pārbauda, vai requestDurationInDays iestatījums policies/adminConsentRequestPolicy ir konfigurēts uz 30 dienām vai mazāk. Šī pārbaude ir redzama jūsu Aether365 informācijas panelī sadaļā entra-id.

Kā labot

  1. Piesakieties Microsoft Entra admin center kā globālais administrators.
  2. Dodieties uz Identity > Applications > Enterprise applications.
  3. Sadaļā Security atlasiet Admin consent requests un pēc tam atlasiet Settings.
  4. Laukā Consent request duration (in days) iestatiet vērtību uz 30 vai mazāk.
  5. Atlasiet Save, lai piemērotu izmaiņas.

Alternatīvi, izmantojiet Microsoft Graph PowerShell:

powershell
Update-MgPolicyAdminConsentRequestPolicy -RequestDurationInDays 30

Atbilstība

  • EIDSCA: CR04
  • CIS: Nav piemērojams

Saistītie resursi

Microsoft references

Vai šī lapa bija noderīga?