Skip to content

Ensure external Teams users cannot initiate conversations

Hvorfor dette er vigtigt

Uautentificerede eksterne brugere med gratis eller prøveversion af Microsoft Teams-konti kan indlede samtaler med din organisations brugere, hvilket skaber en direkte vektor for social engineering, phishing og malware-leverance. Trusselsaktører har udnyttet denne kanal til at levere DarkGate-malware, udføre målrettede angreb fra Midnight Blizzard og foretage brugernavnsopregning via GIFShell-teknikker. Ved at deaktivere denne indstilling forhindrer du, at uadministrerede eksterne brugere kan starte samtaler, hvilket reducerer din angrebsflade over for disse reelle trusler.

Hvad Aether365 kontrollerer

Denne kontrol bekræfter, at indstillingen "External users with Teams accounts not managed by an organization can contact users in my organization" er fravalgt i Teams admin center. Den vises i Aether365-dashboardet under Microsoft 365 compliance checks og er en del af CIS Microsoft 365 Foundations Benchmark.

Sådan rettes det

  1. Log ind på Microsoft Teams admin center på https://admin.teams.microsoft.com/.
  2. Udvid Users i venstre navigation, og vælg derefter External access.
  3. Rul ned til afsnittet med overskriften "Teams accounts not managed by an organization".
  4. Fjern markeringen i feltet "External users with Teams accounts not managed by an organization can contact users in my organization".
  5. Klik på Save for at anvende ændringen.

Bemærk: Hvis du allerede har deaktiveret overordnede indstilling "People in my organization can communicate with Teams users whose accounts aren't managed by an organization", vises dette specifikke afkrydsningsfelt ikke, og kontrollen består automatisk.

Overholdelse

  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Kontrol 8.2.3 (E3 Niveau 1)
  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Kontrol 8.2.3 (E5 Niveau 1)

Relaterede ressourcer

Microsoft references

Var denne side nyttig?