Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Waarom Dit Belangrijk Is
Het toestaan dat niet-administratieve gebruikers applicaties kunnen maken in Microsoft Entra ID brengt aanzienlijke beveiligingsrisico's met zich mee. Kwaadwillende of onachtzame gebruikers kunnen applicaties van derden registreren die brede machtigingen aanvragen, wat mogelijk leidt tot ongeautoriseerde toegang tot organisatiegegevens en -middelen. Door het maken van applicaties alleen aan beheerders voor te behouden, verkleint u het aanvalsoppervlak en zorgt u voor adequaat toezicht op alle geïntegreerde applicaties.
Wat Aether365 Controleert
Aether365 verifieert dat de defaultUserRolePermissions.allowedToCreateApps-instelling in het autorisatiebeleid is ingesteld op false. Deze controle wordt weergegeven in het Aether365-dashboard onder Entra ID-beveiligingscontroles.