Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to create Apps

Prečo je to dôležité

Povolenie vytvárať aplikácie v Microsoft Entra ID používateľom, ktorí nie sú správcovia, predstavuje významné bezpečnostné riziká. Škodliví alebo neopatrní používatelia môžu zaregistrovať aplikácie tretích strán, ktoré požadujú široké oprávnenia, čo môže viesť k neoprávnenému prístupu k dátam a zdrojom organizácie. Obmedzenie vytvárania aplikácií len na správcov znižuje plochu útoku a zabezpečuje riadny dohľad nad všetkými integrovanými aplikáciami.

Čo Aether365 kontroluje

Aether365 overuje, že nastavenie defaultUserRolePermissions.allowedToCreateApps v politike autorizácie je nastavené na false. Táto kontrola sa zobrazuje v paneli Aether365 pod kontrolami zabezpečenia Entra ID.

Microsoft references

Bola táto stránka užitočná?