Skip to content

Ensure that collaboration invitations are sent to allowed domains only

Miért fontos ez

A korlátozás nélküli együttműködési meghívások jelentős biztonsági kockázatnak tehetik ki szervezetét. Domainkorlátozások hiányában a belső felhasználók véletlenül hozzáférést biztosíthatnak külső felhasználóknak – például személyes e-mail fiókoknak – érzékeny vállalati erőforrásokhoz. Ez ellenőrizetlen támadási felületet hoz létre, ahol illetéktelen személyek bejuthatnak a bérlői környezetbe.

Mit ellenőriz az Aether365

Az Aether365 ellenőrzi, hogy a Microsoft Entra ID bérlői környezet korlátozza-e a B2B együttműködési meghívásokat csak az engedélyezett domainekre. Ez az ellenőrzés az Aether365 irányítópultján az entra-id ellenőrzések alatt jelenik meg, és megerősíti, hogy a "Meghívók csak a megadott domainekre" opció engedélyezve van, és az engedélyezett domainek listája definiált.

Hogyan javítsa ki

Az alábbi lépéseket végrehajtva konfigurálhatja az együttműködési meghívások engedélyezett domainjeit.

  1. Jelentkezzen be az Azure Portalra a https://portal.azure.com címen, és lépjen a Microsoft Entra ID elemre.
  2. A bal oldali navigációs menüben válassza a Users, majd a User settings lehetőséget.
  3. A External users szakaszban kattintson a Manage external collaboration settings elemre.
  4. A Collaboration restrictions területen válassza a Allow invitations only to the specified domains (most restrictive) lehetőséget.
  5. A Target domains mezőbe írja be az engedélyezni kívánt domainneveket (például contoso.com), és minden domain után nyomja meg az Enter billentyűt.
  6. Kattintson a Save gombra a módosítások alkalmazásához.

Vegye figyelembe, hogy ezek a domainkorlátozások csak a Microsoft Entra ID B2B együttműködésre vonatkoznak. Nem érintik a OneDrive for Business vagy a SharePoint Online engedélyezési vagy tiltó listáit. A SharePoint Online korlátozásokat szükség esetén külön kell konfigurálnia.

Megfelelőség

  • CIS Microsoft 365 Foundations Benchmark 3.1.0 5.1.6.1 (E3 Level 2)
  • Súlyosság: Alacsony
  • Szolgáltatás: Microsoft Entra ID
  • Keretrendszer: CIS Microsoft 365 Foundations Benchmark

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?