Skip to content

Default Authorization Settings - User consent policy assigned for applications

Bunun Önemi

Yönetici olmayan kullanıcıların üçüncü taraf uygulamalara izin vermesine izin vermek, önemli güvenlik riskleri oluşturur. Kötü amaçlı uygulamalar, yönetici denetimi olmadan hassas kurumsal verilere, posta kutularına ve dosyalara erişmek için izin isteyebilir. Kullanıcı iznini yalnızca doğrulanmış yayıncılarla sınırlandırarak saldırı yüzeyini azaltır ve tenant kaynaklarınıza hangi uygulamaların erişebileceği üzerinde kontrol sahibi olursunuz.

Aether365'in Kontrol Ettiği Şey

Bu kontrol, yetkilendirme politikasındaki permissionGrantPolicyIdsAssignedToDefaultUserRole ayarının, kullanıcı iznini doğrulanmış yayıncılardan gelen uygulamalarla sınırlayacak şekilde yapılandırılıp yapılandırılmadığını doğrular. Aether365 panosunda bu, EIDSCA.AP08 tanımlayıcısıyla entra-id kontrolleri altında görünür.

Microsoft references

Bu sayfa işinize yaradı mı?