Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to read other users

Hvorfor dette er vigtigt

Tilladelsen allowedToReadOtherUsers bestemmer, om standardbrugere kan se andre brugeres profiler på tværs af lejeren. Aktivering af denne indstilling (standardindstillingen) understøtter samarbejdsfunktioner som brugersøgning i Microsoft Teams og SharePoint, men den udsætter også detaljerede profiloplysninger for alle godkendte brugere. Begrænsning af denne tilladelse reducerer risikoen for uautoriseret datarekognoscering, men kan påvirke brugeroplevelsen i katalogbaseret søgning og personsøgningsscenarier.

Hvad Aether365 kontrollerer

Aether365 verificerer, om indstillingen defaultUserRolePermissions.allowedToReadOtherUsers i Microsoft Entra ID's autorisationspolitik er konfigureret til false, hvilket forhindrer brugere i at læse andre brugeres fulde profildata. Denne kontrol vises i dit Aether365-dashboard under tjenesten entra-id.

Sådan løser du det

  1. Log på Microsoft Entra admin center som Global Administrator.
  2. Naviger til Identity > External Identities > User settings.
  3. Under Default user role permissions finder du Users can read other users.
  4. Skift denne knap til No for at blokere standardbrugeres mulighed for at læse andre brugeres profiler.
  5. Alternativt kan du bruge Microsoft Graph PowerShell:
    powershell
    Update-MgPolicyAuthorizationPolicy -BodyParameter @{DefaultUserRolePermissions = @{AllowedToReadOtherUsers = $false}}

Overholdelse

  • EIDSCA: EIDSCA.AP14
  • Rammeværk: EIDSCA

Relaterede ressourcer

Microsoft references

Var denne side nyttig?