Skip to content

Ensure shareable links are restricted

Warum Dies Wichtig Ist

Unbeschränkt freigebbare Links in Power BI können vertrauliche Daten für nicht autorisierte Benutzer in Ihrer Organisation zugänglich machen und möglicherweise zu Informationslecks führen. Wenn ein Benutzer einen Link mit der Einstellung "Personen in Ihrer Organisation" erstellt, kann jeder innerhalb des Mandanten auf das freigegebene Dashboard oder den Bericht zugreifen, ohne zusätzliche Berechtigungsprüfungen. Die Einschränkung dieser Funktion hilft, Datenzugriffskontrollen durchzusetzen und reduziert das Risiko einer versehentlichen Datenexposition, insbesondere in Abteilungen wie der Personalabteilung oder der Finanzabteilung, die mit vertraulichen Informationen umgehen.

Was Aether365 Prüft

Diese Prüfung überprüft, ob die Einstellung "Freigabefähige Links erlauben, Zugriff auf alle Personen in Ihrer Organisation zu gewähren" im Power BI Mandanten-Adminportal entweder Deaktiviert oder Nur für bestimmte Sicherheitsgruppen aktiviert ist. Sie wird im Aether365 Dashboard im Bereich microsoft-365-Prüfungen für den CIS Microsoft 365 Foundations Benchmark angezeigt.

Behebung

  1. Melden Sie sich beim Microsoft Fabric Admin Portal unter https://app.powerbi.com/admin-portal an.
  2. Wählen Sie im linken Navigationsmenü Mandanteneinstellungen aus.
  3. Scrollen Sie nach unten zum Abschnitt Export- und Freigabeeinstellungen.
  4. Suchen Sie die Einstellung Freigabefähige Links erlauben, Zugriff auf alle Personen in Ihrer Organisation zu gewähren.
  5. Legen Sie sie auf einen der folgenden Status fest:
    • Deaktiviert: Verhindern Sie, dass alle Benutzer Links erstellen, die Zugriff auf die gesamte Organisation gewähren.
    • Aktiviert mit Auswahl bestimmter Sicherheitsgruppen: Beschränken Sie diese Funktion auf nur designierte Gruppen.

Wichtig: Wenn Ihre Organisation diese Funktion nicht aktiv nutzt, wird empfohlen, sie deaktiviert zu lassen, um das Risiko zu minimieren.

Compliance

  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Kontrolle 9.1.7 (E3 Level 1, E5 Level 1)

Verwandte Ressourcen

Microsoft references

War diese Seite hilfreich?