Skip to content

Ensure guest user access is restricted

Miért fontos ez

A vendégfelhasználók Microsoft Fabrichez való hozzáférése érzékeny BI-tartalmakat és munkaterületeket tehet ki olyan külső együttműködők számára, akik nem rendelkeznek a belső felhasználókkal azonos biztonsági vezérlőkkel. Ha korlátozás nélkül hagyjuk, az Azure AD-bérlőben bármelyik B2B-vendég hozzáférhet a Fabric-erőforrásokhoz, ami megsérti a legkisebb jogosultság elvét, és növeli az adatszivárgás kockázatát. Egy meghatározott biztonsági csoport bevezetésével biztosítható, hogy csak a jogosult vendégek férhessenek hozzá a Fabrichez, ami részletes szabályozást tesz lehetővé, és támogatja a szerepkör-alapú hozzáférés-vezérléssel (RBAC) való megfelelést.

Mit ellenőriz az Aether365

Ez az ellenőrzés azt vizsgálja, hogy a "Vendégfelhasználók hozzáférhetnek a Microsoft Fabrichez" bérlői beállítás letiltásra került-e, vagy adott biztonsági csoportokra van-e korlátozva. Az ellenőrzés a microsoft-365 ellenőrzések között jelenik meg az Aether365 irányítópulton, és közepes súlyosságú meg nem felelést jelez, ha a beállítás "Engedélyezve minden vendég számára" értékre van állítva.

Javítás menete

Kövesse az alábbi lépéseket a vendég-hozzáférés korlátozásához a Microsoft Fabrichez:

  1. Jelentkezzen be a Microsoft Fabric felügyeleti portáljára a https://app.powerbi.com/admin-portal címen.
  2. Válassza a Bérlői beállítások elemet a bal oldali navigációs sávból.
  3. Görgessen le az Exportálás és megosztás beállítások szakaszához.
  4. Keresse meg a Vendégfelhasználók hozzáférhetnek a Microsoft Fabrichez beállítást.
  5. Válassza ki az alábbi két ajánlott állapot egyikét:
    • Letiltva: Blokkolja az összes B2B-vendég hozzáférését a Fabrichez.
    • Engedélyezve meghatározott biztonsági csoportok kiválasztásával: Válasszon ki vagy hozzon létre egy biztonsági csoportot annak meghatározásához, hogy mely vendégek férhetnek hozzá a Fabrichez.
  6. Ha a szervezete nem használja aktívan ezt a funkciót, erősen ajánlott Letiltva állapotban tartani a támadási felület minimalizálása érdekében.

Megfelelés

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 9.1.1 (E3 Level 1, E5 Level 1)

Kapcsolódó források

Microsoft references

Hasznos volt ez az oldal?