Skip to content

Ensure that 'Users can create Microsoft 365 groups in Azure portals, API or PowerShell' is set to 'No'

Miért Fontos Ez

Ha minden felhasználó létrehozhat Microsoft 365 csoportokat, akkor nincs felügyelet a csoportok létrehozása vagy tagsága felett. Ez nem felügyelt csoportok elszaporodásához, potenciális adatkitettséghez és zavarhoz vezethet a tekintetben, hogy mely csoportok hivatalosak. A létrehozás rendszergazdákra korlátozásával biztosítható, hogy csak jóváhagyott, szükséges csoportok jöjjenek létre, és azok megfelelően legyenek kormányozva.

Mit Ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a "Felhasználók létrehozhatnak Microsoft 365 csoportokat az Azure portálokon, API-n vagy PowerShellben" beállítás "Nem" értékre van-e állítva a Microsoft Entra ID bérlő beállításaiban. Ez az ellenőrzés az Aether365 irányítópultján, az entra-id ellenőrzések szakaszban jelenik meg.

Hogyan Javítsd Ki

  1. Jelentkezz be az Azure Portalra a https://portal.azure.com címen.
  2. Navigálj a Microsoft Entra ID elemhez.
  3. A Kezelés (Manage) alatt válaszd a Csoportok (Groups) lehetőséget.
  4. A Csoportok (Groups) panelen válaszd az Általános (General) elemet a bal oldali menüből.
  5. A Beállítások (Settings) alatt keresd meg a "Felhasználók létrehozhatnak Microsoft 365 csoportokat az Azure portálokon, API-n vagy PowerShellben" lehetőséget, és állítsd Nem (No) értékre.
  6. Kattints a Mentés (Save) gombra a módosítás alkalmazásához.

Megfelelőség

  • CIS Microsoft Azure Foundations 3.0.0 2.21 (Level 2)

Kapcsolódó Források

Microsoft references

Hasznos volt ez az oldal?