Group owners SHALL NOT be allowed to consent to applications.
Waarom dit belangrijk is
Als groepseigenaren toestemming kunnen geven aan toepassingen, kunnen ze onbedoeld rechten verlenen die gevoelige organisatiegegevens blootleggen of beveiligingsrisico's introduceren. Dit risico neemt toe in grote omgevingen waar groepseigenaren niet volledig op de hoogte zijn van de gevolgen van applicatietoestemming, wat kan leiden tot ongeautoriseerde gegevenstoegang of nalevingsschendingen. Beperking van deze machtiging helpt om gecentraliseerde controle over applicatietoegang te behouden en verkleint het aanvalsoppervlak.
Wat Aether365 controleert
Aether365 controleert of groepseigenaren in Microsoft Entra ID geen toestemming kunnen geven aan toepassingen. Deze controle wordt weergegeven in het Aether365-dashboard onder de sectie entra-id-checks, gemarkeerd met een Medium ernstwaarschuwing.