Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Hvorfor Dette Er Viktig
Å tillate ikke-administrative brukere å opprette applikasjoner i Microsoft Entra ID medfører betydelige sikkerhetsrisikoer. Ondsinnede eller uforsiktige brukere kan registrere tredjepartsapplikasjoner som ber om brede tillatelser, noe som potensielt kan gi uautorisert tilgang til organisasjonens data og ressurser. Ved å begrense applikasjonsoppretting til kun administratorer reduseres angrepsoverflaten, og det sikres forsvarlig tilsyn med alle integrerte applikasjoner.
Hva Aether365 Sjekker
Aether365 kontrollerer at innstillingen defaultUserRolePermissions.allowedToCreateApps i autorisasjonspolicyen er satt til false. Denne kontrollen vises i Aether365-dashbordet under Entra ID-sikkerhetskontroller.