Skip to content

Ensure external Teams users cannot initiate conversations

Proč na tom záleží

Neověření externí uživatelé s bezplatnými nebo zkušebními účty Microsoft Teams mohou zahajovat konverzace s uživateli vaší organizace, což vytváří přímý vektor pro sociální inženýrství, phishing a doručování malwaru. Hroziví aktéři tuto cestu zneužili k doručení malwaru DarkGate, k cíleným útokům ze strany Midnight Blizzard a k enumeraci uživatelských jmen pomocí technik GIFShell. Zakázáním tohoto nastavení zabráníte nespravovaným externím uživatelům v zahajování konverzací, čímž snížíte svou útočnou plochu vůči těmto reálným hrozbám.

Co Aether365 kontroluje

Tato kontrola ověřuje, zda je nastavení "Externí uživatelé s účty Teams, které nejsou spravovány organizací, mohou kontaktovat uživatele v mé organizaci" v centru pro správu Teams zrušeno zaškrtnutí. Zobrazuje se v řídicím panelu Aether365 v rámci kontrol shody s Microsoft 365 a je součástí benchmarku CIS Microsoft 365 Foundations.

Jak opravit

  1. Přihlaste se do centra pro správu Microsoft Teams na adrese https://admin.teams.microsoft.com/.
  2. Rozbalte položku Uživatelé v levém navigačním panelu a poté vyberte Externí přístup.
  3. Přejděte dolů do části s názvem "Účty Teams, které nejsou spravovány organizací".
  4. Zrušte zaškrtnutí políčka "Externí uživatelé s účty Teams, které nejsou spravovány organizací, mohou kontaktovat uživatele v mé organizaci".
  5. Klikněte na Uložit pro použití změny.

Poznámka: Pokud jste již zakázali nadřazené nastavení "Lidé v mé organizaci mohou komunikovat s uživateli Teams, jejichž účty nejsou spravovány organizací", toto konkrétní zaškrtávací políčko se nezobrazí a kontrola automaticky projde.

Shoda s předpisy

  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E3 Level 1)
  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E5 Level 1)

Související zdroje

Microsoft references

Byla tato stránka užitečná?