Group owners SHALL NOT be allowed to consent to applications.
Bunun Önemi
Grup sahipleri uygulamalara izin verebiliyorsa, hassas kurumsal verileri açığa çıkarabilecek veya güvenlik açıklarına yol açabilecek izinleri farkında olmadan verebilirler. Bu risk, grup sahiplerinin uygulama izinlerinin sonuçlarını tam olarak anlayamayabileceği büyük ortamlarda artar ve yetkisiz veri erişimine veya uyumluluk ihlallerine neden olur. Bu iznin kısıtlanması, uygulama erişimi üzerinde merkezi kontrolün sürdürülmesine yardımcı olur ve saldırı yüzeyini azaltır.
Aether365 Ne Denetler
Aether365, Microsoft Entra ID'deki grup sahiplerinin uygulamalara izin vermesinin engellendiğini doğrular. Bu denetim, Aether365 panosunda entra-id denetimleri bölümünde, Orta şiddetli uyarı ile işaretlenmiş olarak görünür.