Only administrators SHALL be allowed to consent to applications.
Waarom Dit Belangrijk Is
Toestaan dat alle gebruikers toestemming verlenen aan toepassingen creëert een aanzienlijke beveiligingskwetsbaarheid. Kwaadaardige toepassingen kunnen gebruikers misleiden om machtigingen te verlenen die gevoelige gegevens blootstellen of ongeautoriseerde toegang tot uw tenant mogelijk maken. Het beperken van toestemming tot alleen beheerders zorgt ervoor dat alle toepassingsmachtigingen worden gecontroleerd door een vertrouwde autoriteit voordat ze worden verleend.
Wat Aether365 Controleert
Deze controle verifieert of de instelling "Gebruikers kunnen toestemming verlenen aan apps die bedrijfsgegevens namens hen openen" is geconfigureerd om gebruikerstoestemming te weigeren, zodat toestemming wordt beperkt tot alleen beheerders. Deze wordt weergegeven in het Aether365-dashboard onder de controles van entra-id (Microsoft Entra ID) voor CIS-naleving.