Skip to content

Ensure external participants can't give or request control

Pourquoi cela est important

Les participants externes, y compris les invités et les utilisateurs anonymes, qui peuvent donner ou demander le contrôle lors d'une réunion Teams présentent un risque de sécurité en pouvant potentiellement afficher un contenu inapproprié ou malveillant. En limitant cette capacité, vous vous assurez que seuls les utilisateurs autorisés peuvent gérer le flux de présentation de la réunion, réduisant ainsi la surface d'attaque pour l'exposition de données ou les attaques d'ingénierie sociale. Les administrateurs doivent prioriser cette vérification pour appliquer le principe des moindres privilèges dans leur environnement de collaboration.

Ce que vérifie Aether365

Aether365 vérifie que la stratégie de réunion Microsoft Teams "Les participants externes peuvent donner ou demander le contrôle" est désactivée pour la stratégie Global (Org-wide default). Cette vérification apparaît dans le tableau de bord Aether365 sous microsoft-365 checks et vous aide à vous aligner sur le CIS Microsoft 365 Foundations Benchmark.

Comment corriger

Pour remédier à ce problème, suivez ces étapes dans le Microsoft Teams admin center :

  1. Accédez au Microsoft Teams admin center à l'adresse https://admin.teams.microsoft.com.
  2. Développez le nœud Meetings dans le menu de navigation de gauche et sélectionnez Meeting policies.
  3. Cliquez sur la stratégie Global (Org-wide default) pour ouvrir ses paramètres.
  4. Localisez la section Content sharing et basculez le bouton pour "External participants can give or request control" sur Off.
  5. Cliquez sur Save pour appliquer la modification.

Vous pouvez également utiliser PowerShell avec l'applet de commande Set-CsTeamsMeetingPolicy pour configurer ce paramètre par programmation.

Conformité

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 8.5.7 (E3 Level 1)
  • Bonnes pratiques de sécurité Microsoft 365

Ressources associées

Microsoft references

Cette page vous a-t-elle été utile ?