Ensure guest access to content is restricted
Warum das wichtig ist
Gastbenutzer mit uneingeschränktem Navigationszugriff können vertrauliche Inhalte in Ihrer Microsoft Fabric-Umgebung entdecken und möglicherweise Daten an nicht autorisierte externe Mitarbeiter preisgeben. Indem Sie den Gastzugriff kontrollieren, setzen Sie das Prinzip der geringsten Rechte durch, verringern das Risiko von Datenlecks und wahren die Verantwortlichkeit durch rollenbasierte Zugriffssteuerung (RBAC). Ohne diese Einschränkung könnten Gastbenutzer versehentlich oder böswillig auf Inhalte zugreifen, die sie nicht einsehen sollten, was die Angriffsfläche Ihres Unternehmens vergrößert.
Was Aether365 prüft
Aether365 überprüft, ob die Einstellung "Gastbenutzer können Fabric-Inhalte durchsuchen und darauf zugreifen" in Microsoft Fabric entweder deaktiviert oder auf eine bestimmte Sicherheitsgruppe beschränkt ist. Diese Prüfung erscheint in Ihrem Aether365 Dashboard unter der Kategorie microsoft-365 und kennzeichnet nicht konforme Konfigurationen als mittelschweren Schweregrad.
So beheben Sie das Problem
- Melden Sie sich im Microsoft Fabric Admin-Portal unter https://app.powerbi.com/admin-portal an.
- Wählen Sie im linken Navigationsbereich Tenant settings aus.
- Scrollen Sie zum Abschnitt Export and Sharing-Einstellungen.
- Suchen Sie die Option Guest users can browse and access Fabric content und legen Sie einen der folgenden Werte fest:
- Disabled: Empfohlen, wenn Ihre Organisation dieses Feature nicht aktiv nutzt.
- Enabled mit ausgewählten und definierten Sicherheitsgruppen: Verwenden Sie diese Option, wenn einige Gastbenutzer Zugriff benötigen.
Wichtig: Wenn Ihre Organisation das Gast-Navigationsfeature nicht aktiv nutzt, lassen Sie diese Einstellung deaktiviert, um das Risiko zu minimieren.
Compliance
- CIS Microsoft 365 Foundations Benchmark 5.0.0: Kontrolle 9.1.3 (E3 Level 1, E5 Level 1)
- Microsoft 365 Sicherheitsbasislinie für Fabric Tenant-Einstellungen
Verwandte Ressourcen
- Microsoft Fabric Admin-Portal - Export and Sharing-Einstellungen
- Gastbenutzer in Microsoft Fabric verwalten