Ensure 'Access reviews' for Guest Users are configured
Miért fontos ez
A vendégfelhasználók csoportokhoz, alkalmazásokhoz és szerepkör-hozzárendelésekhez való hozzáférése idővel eltérhet a megfelelő felügyelet nélkül. Ha egy vendég a szükségesnél tovább tartja meg a hozzáférést, véletlenül hozzáférhet érzékeny adatokhoz, amikor új fájlok vagy erőforrások kerülnek egy megosztott helyre. Az ismétlődő hozzáférési felülvizsgálatok beállításával biztosítható, hogy az elavult vendégengedélyek azonosításra és eltávolításra kerüljenek, minimalizálva ezzel az érzékeny információkhoz való jogosulatlan hozzáférés kockázatát.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a vendégfelhasználók hozzáférési felülvizsgálatai havonta legalább egyszer megtörténjenek. Az Aether365 irányítópulton ez az ellenőrzés az Entra ID szakaszban jelenik meg ENTRA.1137 azonosítóval.
Javítás menete
- Jelentkezzen be a Microsoft Entra admin centerbe Globális adminisztrátorként vagy Identitásirányítási adminisztrátorként.
- Navigáljon az Identitásirányítás > Hozzáférési felülvizsgálatok menüponthoz.
- Válassza a + Új hozzáférési felülvizsgálat lehetőséget.
- A "Mit vizsgáljunk felül" alatt válassza ki a Teams + Csoportok vagy Alkalmazások lehetőséget az igényeknek megfelelően.
- A hatókörhöz válassza a "Csak vendégfelhasználók" lehetőséget.
- A "Felülvizsgálók" alatt válassza ki, hogy ki végezze a felülvizsgálatokat (például csoporttulajdonosok vagy kiválasztott felhasználók).
- Állítsa az "Időtartam (napokban)" értéket 30-ra vagy annál kisebbre a havi felülvizsgálatok biztosításához.
- A "Felülvizsgálat ismétlődése" alatt állítsa be a gyakoriságot "Havi" vagy rövidebb időközre.
- Győződjön meg arról, hogy az "Eredmények automatikus alkalmazása az erőforrásra" beállítás "Engedélyezve" legyen, hogy a módosítások automatikusan érvényesüljenek a felülvizsgálat után.
- A "Ha a felülvizsgáló nem válaszol" alatt válassza a "Hozzáférés eltávolítása" lehetőséget a hibazáró mechanizmus engedélyezéséhez, amely visszavonja a hozzáférést, ha a felülvizsgáló nem válaszol.
- Kattintson a "Létrehozás" gombra a hozzáférési felülvizsgálati ütemezés véglegesítéséhez.
Megfelelőség
- CIS Microsoft 365 Foundations Benchmark 5.0.0, 5.3.2. szakasz (E5 Level 2)
- CIS alkalmazva: Microsoft 365
Kapcsolódó erőforrások
- Vendégfelhasználói hozzáférési felülvizsgálat létrehozása az Azure AD-ben
- Hozzáférési felülvizsgálatok áttekintése