Ensure that collaboration invitations are sent to allowed domains only
Miért fontos ez
A korlátozás nélküli együttműködési meghívások jelentős biztonsági kockázatnak tehetik ki szervezetét. Domainkorlátozások hiányában a belső felhasználók véletlenül hozzáférést biztosíthatnak külső felhasználóknak – például személyes e-mail fiókoknak – érzékeny vállalati erőforrásokhoz. Ez ellenőrizetlen támadási felületet hoz létre, ahol illetéktelen személyek bejuthatnak a bérlői környezetbe.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a Microsoft Entra ID bérlői környezet korlátozza-e a B2B együttműködési meghívásokat csak az engedélyezett domainekre. Ez az ellenőrzés az Aether365 irányítópultján az entra-id ellenőrzések alatt jelenik meg, és megerősíti, hogy a "Meghívók csak a megadott domainekre" opció engedélyezve van, és az engedélyezett domainek listája definiált.
Hogyan javítsa ki
Az alábbi lépéseket végrehajtva konfigurálhatja az együttműködési meghívások engedélyezett domainjeit.
- Jelentkezzen be az Azure Portalra a https://portal.azure.com címen, és lépjen a Microsoft Entra ID elemre.
- A bal oldali navigációs menüben válassza a Users, majd a User settings lehetőséget.
- A External users szakaszban kattintson a Manage external collaboration settings elemre.
- A Collaboration restrictions területen válassza a Allow invitations only to the specified domains (most restrictive) lehetőséget.
- A Target domains mezőbe írja be az engedélyezni kívánt domainneveket (például contoso.com), és minden domain után nyomja meg az Enter billentyűt.
- Kattintson a Save gombra a módosítások alkalmazásához.
Vegye figyelembe, hogy ezek a domainkorlátozások csak a Microsoft Entra ID B2B együttműködésre vonatkoznak. Nem érintik a OneDrive for Business vagy a SharePoint Online engedélyezési vagy tiltó listáit. A SharePoint Online korlátozásokat szükség esetén külön kell konfigurálnia.
Megfelelőség
- CIS Microsoft 365 Foundations Benchmark 3.1.0 5.1.6.1 (E3 Level 2)
- Súlyosság: Alacsony
- Szolgáltatás: Microsoft Entra ID
- Keretrendszer: CIS Microsoft 365 Foundations Benchmark
Kapcsolódó források
- Microsoft Entra ID dokumentáció a külső együttműködési beállításokról
- Útmutató az Azure AD adminisztrációs portál korlátozásához
- Adminisztrátori szerepkörök hozzárendelése az Azure Portalon
- Vállalati szegmentációs stratégia
- Identitás- és kiemelt jogosultságú hozzáférési stratégia
- Kiemelt jogosultságú felhasználók védelme és korlátozása
- Adminisztratív hozzáférés korlátozása kritikus fontosságú üzleti rendszerekhez