Skip to content

Default Authorization Settings - Guest invite restrictions

Защо това е важно

Поканите за гостуващи потребители, които са отворени за всички потребители, създават сериозен риск за сигурността, като позволяват на неоторизирани лица да канят външни страни във вашия tenant. Ограничаването на разрешенията за покани на гости само до определени администратори и поканващи гости намалява повърхността за атака и предотвратява нерегламентиран достъп. Без този контрол всеки потребител във вашата организация би могъл потенциално да покани злонамерени лица във вашата среда.

Какво проверява Aether365

Aether365 проверява дали настройката allowInvitesFrom в политиката за оторизация е конфигурирана на adminsAndGuestInviters или none. Тази проверка се появява във вашето табло на Aether365 под проверките entra-id с идентификатор EIDSCA.AP04.

Как да го отстраните

  1. Влезте в Microsoft Entra admin center като глобален администратор.
  2. Отидете на Identity > External Identities > External collaboration settings.
  3. Под Guest invite settings изберете "Only users assigned to specific admin roles can invite guests" или "No one in the organization can invite guests including admins".
  4. Натиснете Save, за да приложите промяната.
  5. Като алтернатива използвайте Microsoft Graph API с PATCH заявка към крайната точка policies/authorizationPolicy, като зададете allowInvitesFrom на adminsAndGuestInviters или none.

Съответствие

  • CISA SCuBA 2.18: Само потребители с роля Guest Inviter трябва да могат да канят гостуващи потребители
  • EIDSCA EIDSCA.AP04 ()

Свързани ресурси

Microsoft references

Беше ли полезна тази страница?