Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Dlaczego to jest ważne
Zezwalanie użytkownikom niebędącym administratorami na tworzenie aplikacji w Microsoft Entra ID wiąże się z poważnym ryzykiem bezpieczeństwa. Złośliwi lub nieostrożni użytkownicy mogą rejestrować aplikacje innych firm, które żądają szerokich uprawnień, potencjalnie przyznając nieautoryzowany dostęp do danych i zasobów organizacji. Ograniczenie tworzenia aplikacji wyłącznie do administratorów zmniejsza powierzchnię ataku i zapewnia odpowiedni nadzór nad wszystkimi zintegrowanymi aplikacjami.
Co sprawdza Aether365
Aether365 weryfikuje, czy ustawienie defaultUserRolePermissions.allowedToCreateApps w zasadach autoryzacji jest skonfigurowane jako false. To sprawdzenie jest widoczne w panelu Aether365 w sekcji kontroli bezpieczeństwa Entra ID.