Default Authorization Settings - User consent policy assigned for applications
Bunun Önemi
Yönetici olmayan kullanıcıların üçüncü taraf uygulamalara izin vermesine izin vermek, önemli güvenlik riskleri oluşturur. Kötü amaçlı uygulamalar, yönetici denetimi olmadan hassas kurumsal verilere, posta kutularına ve dosyalara erişmek için izin isteyebilir. Kullanıcı iznini yalnızca doğrulanmış yayıncılarla sınırlandırarak saldırı yüzeyini azaltır ve tenant kaynaklarınıza hangi uygulamaların erişebileceği üzerinde kontrol sahibi olursunuz.
Aether365'in Kontrol Ettiği Şey
Bu kontrol, yetkilendirme politikasındaki permissionGrantPolicyIdsAssignedToDefaultUserRole ayarının, kullanıcı iznini doğrulanmış yayıncılardan gelen uygulamalarla sınırlayacak şekilde yapılandırılıp yapılandırılmadığını doğrular. Aether365 panosunda bu, EIDSCA.AP08 tanımlayıcısıyla entra-id kontrolleri altında görünür.