Skip to content

Ensure external Teams users cannot initiate conversations

Miksi tämä on tärkeää

Todentamattomat ulkoiset käyttäjät, joilla on ilmaiset tai kokeiluversiot Microsoft Teams -tileistä, voivat aloittaa keskusteluja organisaatiosi käyttäjien kanssa, mikä luo suoran väylän sosiaaliseen manipulointiin, tietojenkalasteluun ja haittaohjelmien jakeluun. Hyökkääjät ovat käyttäneet tätä kanavaa hyväkseen levittääkseen DarkGate-haittaohjelmaa, toteuttaakseen kohdennettuja hyökkäyksiä Midnight Blizzardin toimesta ja suorittaakseen käyttäjätunnusten keräämistä GIFShell-tekniikoilla. Tämän asetuksen poistaminen käytöstä estää hallitsemattomia ulkoisia käyttäjiä aloittamasta keskusteluja, mikä vähentää hyökkäyspinta-alaasi näitä todellisia uhkia vastaan.

Mitä Aether365 tarkistaa

Tämä tarkistus varmistaa, että asetus "Ulkoiset käyttäjät, joilla on Teams-tilejä, joita organisaatio ei hallinnoi, voivat ottaa yhteyttä organisaationi käyttäjiin" on poistettu käytöstä Teams admin center -hallintakeskuksessa. Se näkyy Aether365-koontinäytöllä Microsoft 365 -vaatimustenmukaisuustarkistusten alla ja on osa CIS Microsoft 365 Foundations Benchmark -viitearkkitehtuuria.

Korjaaminen

  1. Kirjaudu sisään Microsoft Teams admin center -hallintakeskukseen osoitteessa https://admin.teams.microsoft.com/.
  2. Laajenna Users (Käyttäjät) vasemmassa navigointipalkissa ja valitse sitten External access (Ulkoinen pääsy).
  3. Vieritä alas kohtaan "Teams-tilit, joita organisaatio ei hallinnoi".
  4. Poista valinta ruudusta "Ulkoiset käyttäjät, joilla on Teams-tilejä, joita organisaatio ei hallinnoi, voivat ottaa yhteyttä organisaationi käyttäjiin".
  5. Napsauta Save (Tallenna) ottaaksesi muutoksen käyttöön.

Huomautus: Jos olet jo poistanut käytöstä pääasetuksen "Organisaationi käyttäjät voivat viestiä Teams-käyttäjien kanssa, joiden tilejä organisaatio ei hallinnoi", tätä tiettyä valintaruutua ei näy, ja tarkistus läpäisee automaattisesti.

Vaatimustenmukaisuus

  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E3 Level 1)
  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E5 Level 1)

Liittyvät resurssit

Microsoft references

Oliko tästä sivusta hyötyä?