Default Authorization Settings - Allow user consent on risk-based apps
Varför detta är viktigt
Inställningen allowUserConsentForRiskyApps styr om användare kan godkänna program som Microsoft Entra ID identifierar som riskfyllda baserat på signaler i realtid. Om den är aktiverad kan användare omedvetet bevilja behörigheter till skadliga eller misstänkta program, vilket ökar risken för dataläckage och obehörig åtkomst. Genom att inaktivera denna inställning säkerställer du att endast administratörer kan auktorisera riskfyllda program, vilket ger ett kritiskt skyddslager mot samtyckesbaserade attacker.
Vad Aether365 kontrollerar
Aether365 verifierar att egenskapen allowUserConsentForRiskyApps i authorizationPolicy är inställd på false. Denna kontroll visas i Aether365-instrumentpanelen under avsnittet entra-id.