Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to create Apps

Varför detta är viktigt

Att låta icke-administrativa användare skapa applikationer i Microsoft Entra ID medför betydande säkerhetsrisker. Oseriösa eller vårdslösa användare kan registrera tredjepartsapplikationer som begär omfattande behörigheter, vilket potentiellt kan ge obehörig åtkomst till organisationsdata och resurser. Genom att begränsa applikationsskapande till enbart administratörer minskar du attackytan och säkerställer korrekt tillsyn över alla integrerade applikationer.

Vad Aether365 kontrollerar

Aether365 verifierar att inställningen defaultUserRolePermissions.allowedToCreateApps i auktorisationspolicyn är inställd på false. Denna kontroll visas i Aether365-instrumentpanelen under Entra ID-säkerhetskontroller.

Microsoft references

Var den här sidan till hjälp?