Du er her:
Behandle andre tilgangsinnstillinger for en tilkoblet app: Behandle profiler
Denne sikkerhetsinnstillingen definerer de spesifikke brukerkohortene som er autorisert for tilgang til et program, ved å tilordne definerte administrative profiler til de tilkoblede appens metadata.
Navn på kontroll
Tilkoblede apper: Behandle andre tilgangsinnstillinger for en tilkoblet app: Behandle profiler
Anbefalt konfigurasjon
Behandle profiler.
Oversikt over kontroll
Denne sikkerhetsinnstillingen definerer de spesifikke brukerkohortene som er autorisert for tilgang til et program, ved å tilordne definerte administrative profiler til de tilkoblede appens metadata.
Sikkerhetsrisiko hvis ikke konfigurert
Ubegrensede profiltildelinger for tilkoblede apper fører til mangel på detaljert kontroll som betydelig øker blastradiusen for programbasert dataversjon.
Trusselscenarier
En administrator tildeler feilaktig en omfattende standardbrukerprofil til en integrasjon med høy følsomhet, slik at tusenvis av uautoriserte ansatte får tilgang til en forretningskritisk app som inneholder sensitive data som omgår standard feltnivåsikkerhet.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Mislykket begrensning av tilgang til bestemte profiler letter overprivatiserte programøkter og kompliserer revisjonen av hvilke brukere som aktivt overfører organisasjonsdata til eksterne sluttpunkter.
Høyere risiko når
Når policyen Tillatte brukere er satt til Alle brukere kan godkjenne selv, da dette gir alle brukere i organisasjonen mulighet til å gi datatilgang uten administrativ overvåking.
Lav risiko når
Hvis organisasjonen implementerer prinsippet om minste rettigheter ved å tildele bare de minste nødvendige profilene som kreves for at integrasjonen skal fungere.
Viktige punkter om virksomheten og integrasjonen
Begrensning av profiler sikrer en skreddersydd programopplevelse for bestemte forretningsenheter, selv om det krever kontinuerlig administrativt vedlikehold etter hvert som nye roller eller team settes inn på plattformen.
Anbefalt rettelse
Gå til siden Behandle tilkoblede apper, velg det spesifikke programmet, klikk på Behandle profiler og tildel bare de relevante profilene som kreves for legitim forretningstilgang.
Veiledning for vurdering av sikkerhetstilstand
Sikkerhetstilstandsvurdering identifiserer profilbasert programgjøring som en sterkt anbefalt standard for å håndheve strenge identitetsgrenser og sikre at integreringstilgang eksplisitt er i samsvar med en brukers funksjonelle ansvarsområder.

