Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Varför detta är viktigt
Att låta icke-administrativa användare skapa applikationer i Microsoft Entra ID medför betydande säkerhetsrisker. Oseriösa eller vårdslösa användare kan registrera tredjepartsapplikationer som begär omfattande behörigheter, vilket potentiellt kan ge obehörig åtkomst till organisationsdata och resurser. Genom att begränsa applikationsskapande till enbart administratörer minskar du attackytan och säkerställer korrekt tillsyn över alla integrerade applikationer.
Vad Aether365 kontrollerar
Aether365 verifierar att inställningen defaultUserRolePermissions.allowedToCreateApps i auktorisationspolicyn är inställd på false. Denna kontroll visas i Aether365-instrumentpanelen under Entra ID-säkerhetskontroller.