Default Authorization Settings - User consent policy assigned for applications
Prečo je to dôležité
Povolenie súhlasu neadministrátorských používateľov pre aplikácie tretích strán prináša významné bezpečnostné riziká. Škodlivé aplikácie môžu požiadať o povolenia na prístup k citlivým organizačným údajom, poštovým schránkam a súborom bez dohľadu správcu. Obmedzením súhlasu používateľov len na overených vydavateľov znižujete útočnú plochu a udržiavate kontrolu nad tým, ktoré aplikácie môžu pristupovať k prostriedkom vášho nájomcu.
Čo kontroluje Aether365
Táto kontrola overuje, či je nastavenie permissionGrantPolicyIdsAssignedToDefaultUserRole v autorizačnej politike nakonfigurované tak, aby obmedzovalo súhlas používateľov len na aplikácie od overených vydavateľov. V paneli Aether365 sa zobrazuje pod kontrolami entra-id s identifikátorom EIDSCA.AP08.