Ensure 'Block ResourceKey Authentication' is 'Enabled'
Hvorfor dette er vigtigt
Godkendelse via resourcenøgler omgår din organisations centrale identitetsstyring og giver adgang til Power BI-data uden individuelle brugerkonti. Hvis denne funktion forbliver aktiveret, kan brugere streame eller skubbe data til Power BI-datasæt ved hjælp af API-nøgler, der mangler ordentlig styring, hvilket øger risikoen for uautoriseret dataeksponering og omgår sikkerhedskontroller, der er knyttet til Azure Active Directory-godkendelse.
Hvad Aether365 kontrollerer
Aether365 bekræfter, at indstillingen Block ResourceKey Authentication er aktiveret i Microsoft 365 admin center. Denne kontrol vises i dit Aether365-dashboard under sektionen microsoft-365 checks og markerer enhver lejer, hvor resourcenøgle-godkendelse stadig er tilladt.
Sådan løser du det
- Log ind på Microsoft Fabric-administrationsportalen på
https://app.powerbi.com/admin-portal. - Vælg Tenant settings i navigationsmenuen til venstre.
- Rul ned til sektionen Developer settings.
- Find indstillingen Block ResourceKey Authentication, og sæt den til Enabled.
- Gem dine ændringer, og bekræft, at indstillingen er anvendt.
Overholdelse
- CIS Microsoft 365 Foundations Benchmark 5.0.0: Afsnit 9.1.9 (E3 Niveau 1, E5 Niveau 1)