Microsoft 365 Group (and Team) creation should be restricted to approved users
Γιατί Είναι Σημαντικό
Η απεριόριστη δημιουργία Microsoft 365 ομάδων μπορεί να οδηγήσει σε πληθώρα μη ελεγχόμενων ομάδων, αυξάνοντας τον κίνδυνο διασποράς δεδομένων, λανθασμένων ρυθμίσεων δικαιωμάτων και παραβιάσεων συμμόρφωσης. Περιορίζοντας τη δημιουργία ομάδων σε εκπαιδευμένους και εγκεκριμένους χρήστες, μειώνετε την πιθανότητα εγκαταλελειμμένων ομάδων, τυχαίας έκθεσης δεδομένων και διοικητικής επιβάρυνσης. Αυτό συμβάλλει στη διατήρηση της διακυβέρνησης και του ελέγχου ασφάλειας στον Microsoft 365 μισθωτή σας.
Τι Ελέγχει το Aether365
Το Aether365 επαληθεύει ότι η δημιουργία Microsoft 365 ομάδων και ομάδων Teams είναι περιορισμένη σε εγκεκριμένους χρήστες εντός του μισθωτή σας. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην ενότητα ελέγχων υπηρεσιών microsoft-365.
Πώς να Το Διορθώσετε
Δυστυχώς, το Microsoft 365 δεν παρέχει γραφική διεπαφή χρήστη για τον περιορισμό της δημιουργίας ομάδων. Πρέπει να χρησιμοποιήσετε το PowerShell για να εφαρμόσετε αυτόν τον έλεγχο.
- Συνδεθείτε στο Azure Active Directory (Azure AD) χρησιμοποιώντας το cmdlet
Connect-AzureAD. - Εκτελέστε την παρακάτω εντολή για να περιορίσετε τη δημιουργία ομάδων σε μια καθορισμένη ομάδα ασφαλείας:Αντικαταστήστε το
Set-AzureADDirectorySetting -Id (Get-AzureADDirectorySetting | Where-Object {$_.DisplayName -eq "Group.Unified"}).Id -Values @{"EnableGroupCreation"="false"; "GroupCreationAllowedGroupId"="<GroupObjectId>"}<GroupObjectId>με το Αναγνωριστικό Αντικειμένου της ομάδας ασφαλείας που περιέχει τους εγκεκριμένους χρήστες. - Επαληθεύστε τη ρύθμιση εμφανίζοντας τις ρυθμίσεις καταλόγου με το
Get-AzureADDirectorySetting. - Βεβαιωθείτε ότι η καθορισμένη ομάδα ασφαλείας περιλαμβάνει μόνο χρήστες που έχουν ολοκληρώσει εκπαίδευση διακυβέρνησης.
Για λεπτομερή καθοδήγηση, ακολουθήστε τον σύνδεσμο για περιορισμό της δημιουργίας Microsoft 365 ομάδων σε εγκεκριμένους χρήστες: Restrict Group Creation in Microsoft 365.
Συμμόρφωση
- CIS: Δεν αντιστοιχίζεται
- EIDSCA: Δεν αντιστοιχίζεται
- CISA: Δεν αντιστοιχίζεται
- Άλλο: Βέλτιστη πρακτική για διακυβέρνηση και ασφάλεια του Microsoft 365