Default Authorization Settings - User consent policy assigned for applications
Por Que Isso Importa
Permitir que usuários não administradores consintam com aplicativos de terceiros introduz riscos significativos de segurança. Aplicativos maliciosos podem solicitar permissões para acessar dados organizacionais confidenciais, caixas de correio e arquivos sem supervisão do administrador. Ao restringir o consentimento do usuário apenas a editores verificados, você reduz a superfície de ataque e mantém o controle sobre quais aplicativos podem acessar os recursos do seu locatário.
O Que o Aether365 Verifica
Esta verificação confirma se a configuração permissionGrantPolicyIdsAssignedToDefaultUserRole na política de autorização está definida para restringir o consentimento do usuário a aplicativos de editores verificados. No painel do Aether365, isso aparece sob as verificações entra-id com o identificador EIDSCA.AP08.