Default Authorization Settings - Default User Role Permissions - Allowed to create Apps
Чому це важливо
Дозвіл неадміністративним користувачам створювати застосунки в Microsoft Entra ID створює значні ризики безпеки. Недобросовісні або необережні користувачі можуть реєструвати сторонні застосунки, які запитують широкі дозволи, потенційно надаючи несанкціонований доступ до даних і ресурсів організації. Обмеження створення застосунків лише адміністраторами зменшує поверхню атаки та забезпечує належний нагляд за всіма інтегрованими застосунками.
Що перевіряє Aether365
Aether365 перевіряє, чи параметр defaultUserRolePermissions.allowedToCreateApps у політиці авторизації встановлено на false. Ця перевірка відображається в панелі Aether365 у розділі перевірок безпеки Entra ID.