Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Bunun Önemi
Yönetici olmayan kullanıcıların Microsoft Entra ID'de uygulama oluşturmasına izin vermek önemli güvenlik riskleri doğurur. Kötü niyetli veya dikkatsiz kullanıcılar, geniş izinler talep eden üçüncü taraf uygulamalar kaydederek kurumsal veri ve kaynaklara yetkisiz erişim sağlayabilir. Uygulama oluşturmayı yalnızca yöneticilerle kısıtlamak, saldırı yüzeyini azaltır ve tüm entegre uygulamaların uygun şekilde denetlenmesini sağlar.
Aether365 Ne Kontrol Eder
Aether365, yetkilendirme politikasındaki defaultUserRolePermissions.allowedToCreateApps ayarının false olarak ayarlanıp ayarlanmadığını doğrular. Bu kontrol, Aether365 panosunda Entra ID güvenlik kontrolleri altında görünür.