Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to create Apps

Por que Isso É Importante

Permitir que usuários não administrativos criem aplicativos no Microsoft Entra ID introduz riscos significativos de segurança. Usuários mal-intencionados ou descuidados podem registrar aplicativos de terceiros que solicitam permissões amplas, potencialmente concedendo acesso não autorizado a dados e recursos organizacionais. Restringir a criação de aplicativos apenas a administradores reduz a superfície de ataque e garante a supervisão adequada de todos os aplicativos integrados.

O Que o Aether365 Verifica

O Aether365 verifica se a configuração defaultUserRolePermissions.allowedToCreateApps na política de autorização está definida como false. Essa verificação aparece no painel do Aether365 na seção de verificações de segurança do Entra ID.

Microsoft references

Esta página foi útil?