Skip to content

Default Authorization Settings - Allow user consent on risk-based apps

Varför detta är viktigt

Inställningen allowUserConsentForRiskyApps styr om användare kan godkänna program som Microsoft Entra ID identifierar som riskfyllda baserat på signaler i realtid. Om den är aktiverad kan användare omedvetet bevilja behörigheter till skadliga eller misstänkta program, vilket ökar risken för dataläckage och obehörig åtkomst. Genom att inaktivera denna inställning säkerställer du att endast administratörer kan auktorisera riskfyllda program, vilket ger ett kritiskt skyddslager mot samtyckesbaserade attacker.

Vad Aether365 kontrollerar

Aether365 verifierar att egenskapen allowUserConsentForRiskyApps i authorizationPolicy är inställd på false. Denna kontroll visas i Aether365-instrumentpanelen under avsnittet entra-id.

Microsoft references

Var den här sidan till hjälp?