Skip to content

Group owners SHALL NOT be allowed to consent to applications.

Por Que Isso é Importante

Se os proprietários de grupos podem consentir com aplicativos, eles podem inadvertidamente conceder permissões que expõem dados organizacionais confidenciais ou introduzem vulnerabilidades de segurança. Esse risco aumenta em ambientes grandes, onde os proprietários de grupos podem não compreender totalmente as implicações do consentimento de aplicativos, levando a acesso não autorizado a dados ou violações de conformidade. Restringir essa permissão ajuda a manter o controle centralizado sobre o acesso a aplicativos e reduz a superfície de ataque.

O Que o Aether365 Verifica

O Aether365 verifica se os proprietários de grupos no Microsoft Entra ID estão proibidos de consentir com aplicativos. Essa verificação aparece no painel do Aether365 na seção de verificações entra-id, sinalizada com um alerta de gravidade Média.

Esta página foi útil?