Skip to content

Default Authorization Settings - User consent policy assigned for applications

Por Que Isso Importa

Permitir que usuários não administradores consintam com aplicativos de terceiros introduz riscos significativos de segurança. Aplicativos maliciosos podem solicitar permissões para acessar dados organizacionais confidenciais, caixas de correio e arquivos sem supervisão do administrador. Ao restringir o consentimento do usuário apenas a editores verificados, você reduz a superfície de ataque e mantém o controle sobre quais aplicativos podem acessar os recursos do seu locatário.

O Que o Aether365 Verifica

Esta verificação confirma se a configuração permissionGrantPolicyIdsAssignedToDefaultUserRole na política de autorização está definida para restringir o consentimento do usuário a aplicativos de editores verificados. No painel do Aether365, isso aparece sob as verificações entra-id com o identificador EIDSCA.AP08.

Microsoft references

Esta página foi útil?