Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to read other users

Warum dies wichtig ist

Die Berechtigung allowedToReadOtherUsers steuert, ob Standardbenutzer Profile anderer Benutzer im gesamten Mandanten einsehen können. Die Aktivierung dieser Einstellung (Standard) unterstützt Kollaborationsfunktionen wie die Benutzersuche in Microsoft Teams und SharePoint, legt jedoch auch detaillierte Profilinformationen für alle authentifizierten Benutzer offen. Die Einschränkung dieser Berechtigung verringert das Risiko unbefugter Datenausforschung, kann jedoch die Benutzererfahrung bei verzeichnisbasierten Such- und Personenauswahl-Szenarien beeinträchtigen.

Was Aether365 prüft

Aether365 überprüft, ob die Einstellung defaultUserRolePermissions.allowedToReadOtherUsers in der Autorisierungsrichtlinie von Microsoft Entra ID auf false gesetzt ist, wodurch Benutzer daran gehindert werden, vollständige Profildaten anderer zu lesen. Diese Überprüfung erscheint in Ihrem Aether365-Dashboard unter dem Dienst entra-id.

Microsoft references

War diese Seite hilfreich?