Skip to content

Default Authorization Settings - Allow user consent on risk-based apps

Dlaczego to jest ważne

Ustawienie allowUserConsentForRiskyApps kontroluje, czy użytkownicy mogą wyrażać zgodę na aplikacje, które Microsoft Entra ID identyfikuje jako ryzykowne na podstawie sygnałów w czasie rzeczywistym. Jeśli jest włączone, użytkownicy mogą nieświadomie udzielać uprawnień złośliwym lub podejrzanym aplikacjom, zwiększając ryzyko naruszenia danych i nieautoryzowanego dostępu. Wyłączenie tego ustawienia zapewnia, że tylko administratorzy mogą autoryzować ryzykowne aplikacje, co stanowi kluczową warstwę ochrony przed atakami opartymi na wyrażaniu zgody.

Co sprawdza Aether365

Aether365 weryfikuje, czy właściwość allowUserConsentForRiskyApps w authorizationPolicy jest ustawiona na false. To sprawdzenie pojawia się w panelu Aether365 w sekcji entra-id.

Microsoft references

Czy ta strona była pomocna?