Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Por que Isso É Importante
Permitir que usuários não administrativos criem aplicativos no Microsoft Entra ID introduz riscos significativos de segurança. Usuários mal-intencionados ou descuidados podem registrar aplicativos de terceiros que solicitam permissões amplas, potencialmente concedendo acesso não autorizado a dados e recursos organizacionais. Restringir a criação de aplicativos apenas a administradores reduz a superfície de ataque e garante a supervisão adequada de todos os aplicativos integrados.
O Que o Aether365 Verifica
O Aether365 verifica se a configuração defaultUserRolePermissions.allowedToCreateApps na política de autorização está definida como false. Essa verificação aparece no painel do Aether365 na seção de verificações de segurança do Entra ID.