Default Authorization Settings - User consent policy assigned for applications
De ce este important
Permiterea utilizatorilor non-admin să accepte aplicații terțe introduce riscuri semnificative de securitate. Aplicațiile malițioase pot solicita permisiuni pentru a accesa date organizaționale sensibile, cutii poștale și fișiere fără supravegherea administratorului. Prin restricționarea consimțământului utilizatorilor doar la editorii verificați, reduceți suprafața de atac și mențineți controlul asupra aplicațiilor care pot accesa resursele tenantului dumneavoastră.
Ce verifică Aether365
Această verificare confirmă că setarea permissionGrantPolicyIdsAssignedToDefaultUserRole din politica de autorizare este configurată să restricționeze consimțământul utilizatorilor la aplicații de la editorii verificați. În tabloul de bord Aether365, aceasta apare sub verificările entra-id cu identificatorul EIDSCA.AP08.