Skip to content

Ensure shareable links are restricted

Pourquoi c'est important

Les liens partageables sans restriction dans Power BI peuvent exposer des données sensibles à des utilisateurs non autorisés au sein de votre organisation, ce qui peut entraîner des fuites d'informations. Lorsqu'un utilisateur crée un lien défini sur "Personnes de votre organisation", toute personne dans le locataire peut accéder au rapport ou tableau de bord partagé sans vérification supplémentaire des autorisations. Restreindre cette fonctionnalité permet de renforcer les contrôles d'accès aux données et de réduire le risque d'exposition accidentelle de données, en particulier dans les services comme les Ressources humaines ou les Finances qui traitent des informations confidentielles.

Ce que vérifie Aether365

Cette vérification confirme que le paramètre "Autoriser les liens partageables à accorder l'accès à tous les membres de votre organisation" dans le portail d'administration du locataire Power BI est Désactivé ou Activé uniquement pour des groupes de sécurité spécifiques. Il apparaît dans le tableau de bord Aether365 sous la section des vérifications microsoft-365 pour le CIS Microsoft 365 Foundations Benchmark.

Comment corriger

  1. Connectez-vous au portail d'administration Microsoft Fabric à l'adresse https://app.powerbi.com/admin-portal.
  2. Sélectionnez Paramètres du locataire dans le menu de navigation de gauche.
  3. Faites défiler jusqu'à la section Paramètres d'exportation et de partage.
  4. Recherchez le paramètre Autoriser les liens partageables à accorder l'accès à tous les membres de votre organisation.
  5. Définissez-le sur l'un des états suivants :
    • Désactivé : Empêcher tous les utilisateurs de créer des liens qui accordent l'accès à l'ensemble de l'organisation.
    • Activé avec des groupes de sécurité spécifiques sélectionnés : Restreindre cette fonctionnalité aux seuls groupes désignés.

Important : Si votre organisation n'utilise pas activement cette fonctionnalité, il est recommandé de la maintenir Désactivée pour minimiser les risques.

Conformité

  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Contrôle 9.1.7 (E3 Niveau 1, E5 Niveau 1)

Ressources associées

Microsoft references

Cette page vous a-t-elle été utile ?