Skip to content

Ensure external participants can't give or request control

Warum dies wichtig ist

Externe Teilnehmer, einschließlich Gäste und anonymer Benutzer, die während einer Teams-Besprechung die Kontrolle übergeben oder anfordern können, stellen ein Sicherheitsrisiko dar, da sie möglicherweise unangemessene oder schädliche Inhalte präsentieren können. Durch die Einschränkung dieser Funktion stellen Sie sicher, dass nur autorisierte Benutzer den Präsentationsablauf der Besprechung verwalten können, wodurch die Angriffsfläche für Datenlecks oder Social-Engineering-Angriffe verringert wird. Administratoren sollten diese Überprüfung priorisieren, um das Prinzip der geringsten Rechte in ihrer Zusammenarbeitsumgebung durchzusetzen.

Was Aether365 prüft

Aether365 überprüft, ob die Microsoft Teams-Besprechungsrichtlinie "Externe Teilnehmer können die Kontrolle übergeben oder anfordern" für die globale Richtlinie (Organisationsweit geltende Standardeinstellung) auf Aus gesetzt ist. Diese Überprüfung erscheint im Aether365-Dashboard unter microsoft-365-Prüfungen und hilft Ihnen bei der Einhaltung des CIS Microsoft 365 Foundations Benchmarks.

So beheben Sie das Problem

Um dieses Problem zu beheben, führen Sie die folgenden Schritte im Microsoft Teams admin center aus:

  1. Navigieren Sie zum Microsoft Teams admin center unter https://admin.teams.microsoft.com.
  2. Erweitern Sie im linken Navigationsmenü den Knoten Meetings und wählen Sie Besprechungsrichtlinien.
  3. Klicken Sie auf die globale Richtlinie (Organisationsweit geltende Standardeinstellung), um deren Einstellungen zu öffnen.
  4. Suchen Sie den Abschnitt Inhaltsfreigabe und setzen Sie den Schalter für "Externe Teilnehmer können die Kontrolle übergeben oder anfordern" auf Aus.
  5. Klicken Sie auf Speichern, um die Änderung zu übernehmen.

Alternativ können Sie PowerShell mit dem Cmdlet Set-CsTeamsMeetingPolicy verwenden, um diese Einstellung programmatisch zu konfigurieren.

Compliance

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 8.5.7 (E3 Level 1)
  • Microsoft 365 Sicherheitsbest Practices

Zugehörige Ressourcen

Microsoft references

War diese Seite hilfreich?