U bent hier:
Overige toegangsinstellingen beheren voor een verbonden app: Profielen beheren
Deze beveiligingsinstelling definieert de specifieke gebruikerscohorten die toegang hebben tot een toepassing door gedefinieerde beheerprofielen toe te wijzen aan de metagegevens van de verbonden app.
Controlenaam
Verbonden apps: Overige toegangsinstellingen beheren voor een verbonden app: Profielen beheren
Aanbevolen configuratie
Profielen beheren.
Overzicht van besturingselementen
Deze beveiligingsinstelling definieert de specifieke gebruikerscohorten die toegang hebben tot een toepassing door gedefinieerde beheerprofielen toe te wijzen aan de metagegevens van de verbonden app.
Beveiligingsrisico indien niet geconfigureerd
Onbeperkte profieltoewijzingen voor verbonden apps leiden tot een gebrek aan fijnmazige controle, waardoor de straal van op toepassingen gebaseerde gegevensblootstelling aanzienlijk wordt vergroot.
Dreigingsscenario's
Een beheerder wijst ten onrechte een breed standaardgebruikersprofiel toe aan een hooggevoelige integratie, waardoor duizenden niet-geverifieerde medewerkers toegang hebben tot een bedrijfskritieke app met gevoelige gegevens, waarbij de beveiliging op standaardveldniveau wordt omzeild.
Geschatte CVSS-scorebereik
Hoog (7,0–8,9).
Overwegingen bij risico-impact
Als u de toegang tot specifieke profielen niet beperkt, worden toepassingssessies met te veel rechten vergemakkelijkt en wordt de controle van welke gebruikers actief organisatorische gegevens naar externe eindpunten verzenden, bemoeilijkt.
Hoger risico wanneer
Wanneer het beleid Toegestane gebruikers is ingesteld op Alle gebruikers mogen zichzelf autoriseren, aangezien dit elke gebruiker in de organisatie toegang tot gegevens laat verlenen zonder administratief toezicht.
Laag risico wanneer
Als de organisatie het principe van de minste rechten implementeert door alleen de minimaal noodzakelijke profielen toe te wijzen die nodig zijn voor de integratie.
Overwegingen bij bedrijf en integratie
Het beperken van profielen garandeert een op maat gemaakte toepassingservaring voor specifieke bedrijfseenheden, hoewel dit doorlopend administratief onderhoud vereist, aangezien nieuwe rollen of teams op het platform worden geïntegreerd.
Aanbevolen oplossing
Ga naar de pagina Verbonden apps beheren, selecteer de specifieke toepassing, klik op Profielen beheren en wijs alleen de relevante profielen toe die vereist zijn voor legitieme bedrijfstoegang.
Begeleiding bij beoordeling van beveiligingstoestand
Beoordeling van beveiligingstoestand identificeert op profielen gebaseerde toepassingsgating als een sterk aanbevolen standaard om strikte identiteitsgrenzen af te dwingen en ervoor te zorgen dat integratietoegang expliciet is afgestemd op de functionele verantwoordelijkheden van een gebruiker.

