Group owners SHALL NOT be allowed to consent to applications.
Varför detta är viktigt
Om gruppägare kan godkänna program kan de oavsiktligt bevilja behörigheter som exponerar känslig organisationsdata eller introducerar säkerhetsrisker. Denna risk ökar i stora miljöer där gruppägare kanske inte fullt ut förstår konsekvenserna av programgodkännande, vilket leder till obehörig dataåtkomst eller efterlevnadsbrott. Att begränsa denna behörighet hjälper till att upprätthålla centraliserad kontroll över programåtkomst och minskar attackytan.
Vad Aether365 kontrollerar
Aether365 verifierar att gruppägare i Microsoft Entra ID är förhindrade från att godkänna program. Denna kontroll visas i Aether365-instrumentpanelen under avsnittet entra-id checks, markerad med en larmsignal av medelhög allvarlighetsgrad.