Skip to content

Group owners SHALL NOT be allowed to consent to applications.

Dlaczego to jest ważne

Jeśli właściciele grup mogą wyrażać zgodę na aplikacje, mogą nieumyślnie przyznać uprawnienia prowadzące do ujawnienia wrażliwych danych organizacyjnych lub wprowadzenia luk w zabezpieczeniach. Ryzyko to wzrasta w dużych środowiskach, gdzie właściciele grup mogą nie w pełni rozumieć konsekwencji zgody na aplikacje, co może skutkować nieautoryzowanym dostępem do danych lub naruszeniem zgodności. Ograniczenie tego uprawnienia pomaga zachować scentralizowaną kontrolę nad dostępem do aplikacji i zmniejsza powierzchnię ataku.

Co sprawdza Aether365

Aether365 weryfikuje, czy właściciele grup w Microsoft Entra ID nie mogą wyrażać zgody na aplikacje. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w sekcji entra-id checks, oznaczone alertem o średnim poziomie ważności.

Czy ta strona była pomocna?