Ensure external sharing is restricted by security group
Warum dies wichtig ist
Unkontrollierte externe Freigaben in SharePoint und OneDrive können vertrauliche Unternehmensdaten für unbefugte Dritte zugänglich machen. Indem die externe Freigabe auf bestimmte Sicherheitsgruppen beschränkt wird, setzen Sie rollenbasierte Zugriffskontrollen durch, die sicherstellen, dass nur autorisierte Personen Inhalte extern teilen können. Dies verringert das Risiko von Datenlecks und trägt zur Einhaltung von Sicherheitsrichtlinien bei.
Was Aether365 prüft
Aether365 überprüft, ob die Einstellung "Externe Freigabe nur für Benutzer in bestimmten Sicherheitsgruppen zulassen" im SharePoint admin center aktiviert ist. Diese Prüfung ist in Ihrem Aether365-Dashboard unter microsoft-365-checks verfügbar.
Behebungsmethode
- Navigieren Sie zum SharePoint admin center unter https://admin.microsoft.com/sharepoint.
- Erweitern Sie in der linken Navigationsleiste den Bereich Richtlinien und wählen Sie Freigabe.
- Scrollen Sie zum Abschnitt Weitere Einstellungen für externe Freigabe und erweitern Sie diesen.
- Aktivieren Sie das Kontrollkästchen für "Externe Freigabe nur für Benutzer in bestimmten Sicherheitsgruppen zulassen".
- Definieren Sie die Sicherheitsgruppen gemäß den Verfahren Ihres Unternehmens und speichern Sie die Änderungen.
Compliance
- CIS Microsoft 365 Foundations Benchmark 5.0.0 7.2.8 (E3 Level 2)
- EIDSCA (Enterprise ID Security Compliance Assessment)
- CISA (Cybersecurity and Infrastructure Security Agency)-Richtlinien
Verwandte Ressourcen
- Externe Freigabeeinstellungen verwalten - SharePoint
- Externe SharePoint Online-Freigabe auf bestimmte Sicherheitsgruppen beschränken