Only administrators SHALL be allowed to consent to applications.
Varför detta är viktigt
Att tillåta alla användare att godkänna program skapar en betydande säkerhetsrisk. Skadliga program kan lura användare att bevilja behörigheter som exponerar känsliga data eller möjliggör obehörig åtkomst till din klientorganisation. Genom att begränsa godkännande till endast administratörer säkerställs att alla programbehörigheter granskas av en betrodd myndighet innan de beviljas.
Vad Aether365 kontrollerar
Denna kontroll verifierar att inställningen "Användare kan godkänna appar som får åtkomst till företagsdata för deras räkning" är konfigurerad för att inte tillåta användargodkännande, vilket begränsar godkännande till endast administratörer. Den visas i Aether365-instrumentpanelen under kontrollerna för entra-id (Microsoft Entra ID) för CIS-efterlevnad.