Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Zakaj je to pomembno
Dovoljevanje neadministrativnim uporabnikom ustvarjanje aplikacij v Microsoft Entra ID predstavlja pomembna varnostna tveganja. Zlonamerni ali nepazljivi uporabniki lahko registrirajo aplikacije tretjih oseb, ki zahtevajo široka dovoljenja, kar lahko omogoči nepooblaščen dostop do organizacijskih podatkov in virov. Omejitev ustvarjanja aplikacij samo na administratorje zmanjša napadalno površino in zagotovi ustrezen nadzor nad vsemi integriranimi aplikacijami.
Kaj preverja Aether365
Aether365 preverja, ali je nastavitev defaultUserRolePermissions.allowedToCreateApps v pravilniku za avtorizacijo nastavljena na false. To preverjanje je prikazano v nadzorni plošči Aether365 pod varnostnimi preverjanji Entra ID.