Skip to content

Default Authorization Settings - User consent policy assigned for applications

Prečo je to dôležité

Povolenie súhlasu neadministrátorských používateľov pre aplikácie tretích strán prináša významné bezpečnostné riziká. Škodlivé aplikácie môžu požiadať o povolenia na prístup k citlivým organizačným údajom, poštovým schránkam a súborom bez dohľadu správcu. Obmedzením súhlasu používateľov len na overených vydavateľov znižujete útočnú plochu a udržiavate kontrolu nad tým, ktoré aplikácie môžu pristupovať k prostriedkom vášho nájomcu.

Čo kontroluje Aether365

Táto kontrola overuje, či je nastavenie permissionGrantPolicyIdsAssignedToDefaultUserRole v autorizačnej politike nakonfigurované tak, aby obmedzovalo súhlas používateľov len na aplikácie od overených vydavateľov. V paneli Aether365 sa zobrazuje pod kontrolami entra-id s identifikátorom EIDSCA.AP08.

Microsoft references

Bola táto stránka užitočná?