Ensure users dialing in can't bypass the lobby
Warum das wichtig ist
Wenn Einwahlbenutzer die Wartehalle umgehen können, kann jeder externe Teilnehmer mit der Einwahlnummer an einer Besprechung teilnehmen, ohne vom Organisator oder den Vortragenden überprüft zu werden. Dies birgt ein erhebliches Risiko für unbefugten Zugriff auf vertrauliche Diskussionen und Daten. Bei Besprechungen mit vertraulichen Inhalten stellt die Anforderung einer Wartehallenfreigabe für Einwahlbenutzer sicher, dass nur beabsichtigte Teilnehmer Zutritt erhalten.
Was Aether365 prüft
Diese Prüfung stellt sicher, dass die Einstellung „Personen, die sich über eine Einwahl einwählen, können die Wartehalle umgehen" in der Microsoft Teams-Besprechungsrichtlinie deaktiviert ist. Sie wird im Aether365-Dashboard unter den Microsoft-365-Prüfungen angezeigt und identifiziert, ob Einwahlbenutzer in der Wartehalle auf die Freigabe durch den Organisator warten müssen.
Behebung
Um diese Einstellung zu korrigieren:
- Melden Sie sich im Microsoft Teams admin center unter https://admin.teams.microsoft.com an.
- Erweitern Sie im linken Navigationsbereich Meetings und wählen Sie Meeting policies aus.
- Klicken Sie auf Global (Org-wide default) .
- Setzen Sie unter Meeting join & lobby die Option People dialing in can bypass the lobby auf Off.
- Klicken Sie auf Save, um die Richtlinienänderung zu übernehmen.
Alternativ können Sie PowerShell mit folgendem Cmdlet verwenden: Set-CsTeamsMeetingPolicy -Identity Global -AllowPSTNUsersToBypassLobby $false
Compliance
- CIS Microsoft 365 Foundations Benchmark 5.0.0 8.5.4 (E3 Level 1)
- EIDSCA – External Identity and Directory Security Controls Assessment