Skip to content

Group owners SHALL NOT be allowed to consent to applications.

Varför detta är viktigt

Om gruppägare kan godkänna program kan de oavsiktligt bevilja behörigheter som exponerar känslig organisationsdata eller introducerar säkerhetsrisker. Denna risk ökar i stora miljöer där gruppägare kanske inte fullt ut förstår konsekvenserna av programgodkännande, vilket leder till obehörig dataåtkomst eller efterlevnadsbrott. Att begränsa denna behörighet hjälper till att upprätthålla centraliserad kontroll över programåtkomst och minskar attackytan.

Vad Aether365 kontrollerar

Aether365 verifierar att gruppägare i Microsoft Entra ID är förhindrade från att godkänna program. Denna kontroll visas i Aether365-instrumentpanelen under avsnittet entra-id checks, markerad med en larmsignal av medelhög allvarlighetsgrad.

Var den här sidan till hjälp?