Only administrators SHALL be allowed to consent to applications.
Чому це важливо
Надання всім користувачам права надавати згоду на застосунки створює значну вразливість у системі безпеки. Зловмисні застосунки можуть обманом змусити користувачів надати дозволи, які розкривають конфіденційні дані або дозволяють несанкціонований доступ до вашого tenant. Обмеження надання згоди лише адміністраторам гарантує, що всі дозволи застосунків перевіряються довіреною особою перед наданням.
Що перевіряє Aether365
Ця перевірка підтверджує, що параметр "Users can consent to apps accessing company data on their behalf" налаштовано на заборону згоди користувачів, обмежуючи надання згоди лише адміністраторам. Вона відображається на панелі Aether365 у розділі перевірок entra-id (Microsoft Entra ID) для відповідності CIS.