Ensure guest user access is restricted
Miért fontos ez
A vendégfelhasználók Microsoft Fabrichez való hozzáférése érzékeny BI-tartalmakat és munkaterületeket tehet ki olyan külső együttműködők számára, akik nem rendelkeznek a belső felhasználókkal azonos biztonsági vezérlőkkel. Ha korlátozás nélkül hagyjuk, az Azure AD-bérlőben bármelyik B2B-vendég hozzáférhet a Fabric-erőforrásokhoz, ami megsérti a legkisebb jogosultság elvét, és növeli az adatszivárgás kockázatát. Egy meghatározott biztonsági csoport bevezetésével biztosítható, hogy csak a jogosult vendégek férhessenek hozzá a Fabrichez, ami részletes szabályozást tesz lehetővé, és támogatja a szerepkör-alapú hozzáférés-vezérléssel (RBAC) való megfelelést.
Mit ellenőriz az Aether365
Ez az ellenőrzés azt vizsgálja, hogy a "Vendégfelhasználók hozzáférhetnek a Microsoft Fabrichez" bérlői beállítás letiltásra került-e, vagy adott biztonsági csoportokra van-e korlátozva. Az ellenőrzés a microsoft-365 ellenőrzések között jelenik meg az Aether365 irányítópulton, és közepes súlyosságú meg nem felelést jelez, ha a beállítás "Engedélyezve minden vendég számára" értékre van állítva.
Javítás menete
Kövesse az alábbi lépéseket a vendég-hozzáférés korlátozásához a Microsoft Fabrichez:
- Jelentkezzen be a Microsoft Fabric felügyeleti portáljára a
https://app.powerbi.com/admin-portalcímen. - Válassza a Bérlői beállítások elemet a bal oldali navigációs sávból.
- Görgessen le az Exportálás és megosztás beállítások szakaszához.
- Keresse meg a Vendégfelhasználók hozzáférhetnek a Microsoft Fabrichez beállítást.
- Válassza ki az alábbi két ajánlott állapot egyikét:
- Letiltva: Blokkolja az összes B2B-vendég hozzáférését a Fabrichez.
- Engedélyezve meghatározott biztonsági csoportok kiválasztásával: Válasszon ki vagy hozzon létre egy biztonsági csoportot annak meghatározásához, hogy mely vendégek férhetnek hozzá a Fabrichez.
- Ha a szervezete nem használja aktívan ezt a funkciót, erősen ajánlott Letiltva állapotban tartani a támadási felület minimalizálása érdekében.
Megfelelés
- CIS Microsoft 365 Foundations Benchmark 5.0.0 9.1.1 (E3 Level 1, E5 Level 1)