Ensure anonymous users can't join a meeting
Warum dies wichtig ist
Wenn anonyme Benutzer ohne Wartebereich an Besprechungen teilnehmen können, stellt dies ein Sicherheitsrisiko für jede Sitzung dar, die vertrauliche Informationen enthalten könnte. Ohne diese Kontrolle kann jeder mit dem Besprechungslink den Überprüfungsprozess umgehen und an nicht geplanten Besprechungen teilnehmen, wodurch vertrauliche Diskussionen möglicherweise unbefugten Teilnehmern offengelegt werden. IT-Administratoren sollten diese Einstellung erzwingen, um sicherzustellen, dass nur direkt eingeladene Teilnehmer beitreten können, und um Organisatoren die Möglichkeit zu geben, unbekannte Teilnehmer vor dem Zutritt zu überprüfen.
Was Aether365 prüft
Diese Prüfung stellt sicher, dass anonyme Benutzer daran gehindert werden, an Microsoft Teams-Besprechungen teilzunehmen, und verhindert so unbefugten Zugriff auf Sitzungen mit vertraulichem Inhalt. In Ihrem Aether365-Dashboard wird diese Prüfung unter Microsoft-365-Prüfungen als M365.2166 angezeigt.
Behebung
- Melden Sie sich im Microsoft Teams admin center unter https://admin.teams.microsoft.com an.
- Erweitern Sie im linken Navigationsbereich Meetings und wählen Sie Meeting policies aus.
- Klicken Sie auf Global (Org-wide default), um die Standardrichtlinie zu bearbeiten.
- Setzen Sie unter Meeting join and lobby den Schalter für Anonymous users can join a meeting auf Off.
- Klicken Sie auf Save, um die Änderung zu übernehmen.
Compliance
- CIS Microsoft 365 Foundations Benchmark 5.0.0 8.5.1 (E3 Level 2)
- CIS Benchmark Framework
- Microsoft 365-Sicherheitsbaselinekonfiguration
Verwandte Ressourcen
- Configure Teams meetings with protection for sensitive data
- Manage meeting policies in Microsoft Teams