Ensure only people in my org can bypass the lobby
Warum dies wichtig ist
Angreifer nutzen häufig ungeschützte Meeting-Lobbys, um unbefugten Zugang zu vertraulichen Diskussionen zu erhalten. Wenn externe Teilnehmer die Lobby umgehen können, können sie zu jeder Zeit an Besprechungen teilnehmen, auch an nicht geplanten Sitzungen, und dabei vertrauliche Informationen abhören oder Geschäftsabläufe stören. Durch die Einschränkung der Lobby-Umgehung auf Ihre Organisation stellen Sie sicher, dass Besprechungsorganisatoren die Kontrolle darüber behalten, wer am Meeting teilnimmt.
Was Aether365 prüft
Diese Prüfung überprüft Ihre Teams-Meeting-Richtlinie im Mandanten und stellt sicher, dass die Einstellung "Who can bypass the lobby" auf "People in my org" konfiguriert ist. Diese Prüfung finden Sie im Aether365-Dashboard unter microsoft-365-Prüfungen.
So beheben Sie das Problem
- Melden Sie sich im Microsoft Teams admin center unter https://admin.teams.microsoft.com an.
- Erweitern Sie im linken Navigationsbereich den Bereich Meetings und wählen Sie Meeting policies aus.
- Klicken Sie auf die Richtlinie Global (Org-wide default), um sie zu bearbeiten.
- Suchen Sie im Abschnitt Meeting join & lobby das Dropdown-Menü Who can bypass the lobby und wählen Sie People in my org aus.
- Klicken Sie auf Save, um die Änderung zu übernehmen.
Compliance
- CIS Microsoft 365 Foundations Benchmark 5.0.0 8.5.3 (E3 Level 1)
- EIDSCA-Kontrollen im Zusammenhang mit Meeting-Lobby-Einstellungen
- CISA Microsoft 365 Security Configuration Baseline
Verwandte Ressourcen
- Microsoft Learn: Who can bypass the meeting lobby in Teams
- Set-CsTeamsMeetingPolicy PowerShell-Dokumentation