Only administrators SHALL be allowed to consent to applications.
Por Que Isso é Importante
Permitir que todos os usuários deem consentimento a aplicações cria uma vulnerabilidade de segurança significativa. Aplicações maliciosas podem enganar usuários para que concedam permissões que exponham dados sigilosos ou permitam acesso não autorizado ao seu locatário. Restringir o consentimento apenas aos administradores garante que todas as permissões de aplicações sejam avaliadas por uma autoridade confiável antes de serem concedidas.
O Que a Aether365 Verifica
Esta verificação confirma se a configuração "Usuários podem consentir que aplicativos acessem dados da empresa em seu nome" está definida para não permitir consentimento dos usuários, limitando-o apenas a administradores. Ela aparece no painel da Aether365 nas verificações de conformidade CIS para o entra-id (Microsoft Entra ID).