Ensure the customer lockbox feature is enabled
Miért fontos ez
Ha a Customer Lockbox funkció nincs engedélyezve, a Microsoft támogatási mérnökei engedély nélkül is hozzáférhetnek a bérlői adataihoz hibaelhárítás során. Ez kockázatot jelent az adatok jogosulatlan elérésére vagy kiszivárogtatására, különösen, ha érzékeny információkról van szó. A funkció engedélyezésével megőrizheti az irányítást afölött, hogy ki és mikor férhet hozzá az adataihoz, összhangban az adatkezelési bevált gyakorlatokkal.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a Customer Lockbox funkció engedélyezve van-e a Microsoft 365 bérlőjében a szervezet konfigurációjának vizsgálatával. Ez az ellenőrzés a microsoft-365 checks alatt jelenik meg az Aether365 irányítópultján.
Javítás menete
Használja a Microsoft 365 Admin Portal webhelyet:
- Jelentkezzen be globális rendszergazdaként a Microsoft 365 admin centerbe.
- Navigáljon a Settings menüponthoz, és válassza az Org Settings lehetőséget.
- A Security & privacy lapon kattintson a Customer Lockbox elemre.
- Jelölje be a Require approval for all data access requests jelölőnégyzetet.
- Kattintson a Save changes gombra a beállítás alkalmazásához.
Alternatív megoldásként használja a PowerShellt:
- Csatlakozzon az Exchange Online-hoz a
Connect-ExchangeOnlineparanccsal. - Futtassa a következő parancsot:powershell
Set-OrganizationConfig -CustomerLockBoxEnabled $true
Megfelelőség
- CIS Microsoft 365 Foundations Benchmark 3.1.0 1.3.6 (E5 Level 2)
- Microsoft 365 security baseline for Customer Lockbox