Skip to content

Default Authorization Settings - User consent policy assigned for applications

De ce este important

Permiterea utilizatorilor non-admin să accepte aplicații terțe introduce riscuri semnificative de securitate. Aplicațiile malițioase pot solicita permisiuni pentru a accesa date organizaționale sensibile, cutii poștale și fișiere fără supravegherea administratorului. Prin restricționarea consimțământului utilizatorilor doar la editorii verificați, reduceți suprafața de atac și mențineți controlul asupra aplicațiilor care pot accesa resursele tenantului dumneavoastră.

Ce verifică Aether365

Această verificare confirmă că setarea permissionGrantPolicyIdsAssignedToDefaultUserRole din politica de autorizare este configurată să restricționeze consimțământul utilizatorilor la aplicații de la editorii verificați. În tabloul de bord Aether365, aceasta apare sub verificările entra-id cu identificatorul EIDSCA.AP08.

Microsoft references

Ți-a fost utilă această pagină?