Skip to content

Group owners SHALL NOT be allowed to consent to applications.

Чому це важливо

Якщо власники груп можуть надавати згоду на доступ застосунків, це може призвести до ненавмисного надання дозволів, які розкривають конфіденційні організаційні дані або створюють вразливості безпеки. Цей ризик зростає у великих середовищах, де власники груп не завжди повністю розуміють наслідки надання згоди застосункам, що може призвести до несанкціонованого доступу до даних або порушення вимог. Обмеження цього дозволу допомагає зберігати централізований контроль над доступом застосунків і зменшує поверхню атаки.

Що перевіряє Aether365

Aether365 перевіряє, чи власникам груп у Microsoft Entra ID заборонено надавати згоду на доступ застосунків. Ця перевірка з'являється на панелі приладів Aether365 у розділі entra-id-checks з позначкою середнього рівня серйозності.

Ця сторінка була корисною?