Skip to content

Default Authorization Settings - User consent policy assigned for applications

Dlaczego to jest ważne

Zezwalanie użytkownikom niebędącym administratorami na wyrażanie zgody dla aplikacji innych firm stwarza istotne zagrożenia bezpieczeństwa. Złośliwe aplikacje mogą żądać uprawnień do dostępu do wrażliwych danych organizacyjnych, skrzynek pocztowych i plików bez nadzoru administratora. Ograniczając wyrażanie zgody użytkowników tylko do zweryfikowanych wydawców, zmniejszasz powierzchnię ataku i zachowujesz kontrolę nad tym, które aplikacje mogą uzyskiwać dostęp do zasobów Twojej dzierżawy.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy ustawienie permissionGrantPolicyIdsAssignedToDefaultUserRole w zasadach autoryzacji jest skonfigurowane tak, aby ograniczyć wyrażanie zgody użytkowników do aplikacji od zweryfikowanych wydawców. W panelu Aether365 pojawia się to w ramach sprawdzeń entra-id z identyfikatorem EIDSCA.AP08.

Microsoft references

Czy ta strona była pomocna?