Skip to content

Ensure that only organizationally managed/approved public groups exist

Γιατί έχει σημασία

Οι Ομάδες του Microsoft 365 αποτελούν τον βασικό κορμό της ομαδικής εργασίας στο Microsoft 365, παρέχοντας πρόσβαση σε κοινόχρηστους πόρους, όπως τοποθεσίες του SharePoint και γραμματοκιβώτια. Όταν μια ομάδα δημιουργείται ως δημόσια από προεπιλογή, κάθε εξουσιοδοτημένος χρήστης εντός του οργανισμού σας μπορεί να ανακαλύψει και να αποκτήσει πρόσβαση στην ομάδα και στα σχετικά δεδομένα της χωρίς ρητή έγκριση. Αυτή η ανεξέλεγκτη πρόσβαση μπορεί να εκθέσει ευαίσθητες πληροφορίες σε μη εξουσιοδοτημένους χρήστες, καθιστώντας κρίσιμη την επιθεώρηση και την έγκριση όλων των δημόσιων ομάδων.

Τι ελέγχει το Aether365

Το Aether365 σαρώνει τον tenant σας στο Microsoft Entra ID για να εντοπίσει όλες τις Ομάδες του Microsoft 365 με ρύθμιση απορρήτου "Public" (Δημόσια) που ενδέχεται να μην διαχειρίζονται ή να μην έχουν εγκριθεί σε επίπεδο οργανισμού. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα entra-id με το αναγνωριστικό ENTRA.1134.

Τρόπος διόρθωσης

Για να διορθώσετε αυτό το ζήτημα, ελέγξτε κάθε δημόσια Ομάδα του Microsoft 365 και αλλάξτε τη ρύθμιση απορρήτου της σε "Private" (Ιδιωτική) εάν δεν απαιτείται δημόσια πρόσβαση.

  1. Συνδεθείτε στο Microsoft Entra admin center ως Global Administrator (Καθολικός Διαχειριστής) ή Groups Administrator (Διαχειριστής Ομάδων).
  2. Μεταβείτε στο "Identity" (Ταυτότητα), στη συνέχεια "Groups" (Ομάδες) και μετά "All groups" (Όλες οι ομάδες).
  3. Φιλτράρετε τη λίστα ομάδων επιλέγοντας "Microsoft 365" ως τύπο ομάδας.
  4. Ελέγξτε κάθε ομάδα με ρύθμιση απορρήτου "Public" (Δημόσια).
  5. Για οποιαδήποτε ομάδα δεν πρέπει να είναι δημόσια, ανοίξτε την ομάδα και αλλάξτε τη ρύθμιση "Privacy" (Απόρρητο) από "Public" (Δημόσια) σε "Private" (Ιδιωτική).
  6. Καταγράψτε την αλλαγή και ενημερώστε τον κάτοχο της ομάδας για την τροποποίηση.

Συμμόρφωση

  • CIS Microsoft Azure Foundations 3.1.0: Ενότητα 1.2.1 (E3 Επίπεδο 2)
  • Γραμμή βάσης ασφαλείας του Microsoft 365: Διαχείριση απορρήτου ομάδας

Σχετικοί πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;