Default Authorization Settings - Allow user consent on risk-based apps
Bunun Önemi
allowUserConsentForRiskyApps ayarı, kullanıcıların Microsoft Entra ID tarafından gerçek zamanlı sinyallere dayanarak riskli olarak tanımlanan uygulamalara izin verip veremeyeceğini kontrol eder. Etkinleştirildiğinde kullanıcılar farkında olmadan kötü amaçlı veya şüpheli uygulamalara izin verebilir, bu da veri ifşası ve yetkisiz erişim riskini artırır. Bu ayarın devre dışı bırakılması, yalnızca yöneticilerin riskli uygulamaları yetkilendirebilmesini sağlayarak izin tabanlı saldırılara karşı kritik bir koruma katmanı sunar.
Aether365'in Kontrol Ettiği
Aether365, authorizationPolicy içindeki allowUserConsentForRiskyApps özelliğinin false olarak ayarlandığını doğrular. Bu kontrol, Aether365 panosunda entra-id bölümü altında görünür.