Skip to content

Default Authorization Settings - User consent policy assigned for applications

Zakaj je to pomembno

Dovoljevanje uporabnikom brez skrbniških pravic, da dajejo soglasje aplikacijam tretjih oseb, predstavlja veliko varnostno tveganje. Zlonamerne aplikacije lahko zahtevajo dovoljenja za dostop do občutljivih organizacijskih podatkov, nabiralnikov in datotek brez nadzora skrbnika. Če omejite soglasje uporabnikov samo na preverjene založnike, zmanjšate površino napadov in ohranite nadzor nad tem, katere aplikacije lahko dostopajo do virov vašega najemnika.

Kaj preverja Aether365

To preverjanje potrdi, da je nastavitev permissionGrantPolicyIdsAssignedToDefaultUserRole v pravilniku o avtorizaciji konfigurirana tako, da omejuje soglasje uporabnikov na aplikacije preverjenih založnikov. V nadzorni plošči Aether365 je to prikazano pod preverjanji Entra ID z identifikatorjem EIDSCA.AP08.

Microsoft references

Je bila ta stran uporabna?