Ensure external sharing is restricted by security group
Miért fontos ez
A SharePoint és OneDrive korlátozás nélküli külső megosztása érzékeny szervezeti adatokat tehet ki illetéktelen felek számára. Ha a külső megosztást meghatározott biztonsági csoportokra korlátozza, szerepköralapú hozzáférés-vezérlést valósít meg, amely biztosítja, hogy csak jogosult személyek oszthassanak meg tartalmat külső féllel. Ezzel csökken az adatszivárgás kockázata, és segít fenntartani a biztonsági szabályzatoknak való megfelelést.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a "Csak meghatározott biztonsági csoportok felhasználói oszthassanak meg külső féllel" beállítás engedélyezve van-e a SharePoint admin centerben. Ez az ellenőrzés az Aether365 irányítópultján a microsoft-365 checks alatt érhető el.
Javítás menete
- Lépjen a SharePoint admin centerbe a https://admin.microsoft.com/sharepoint címen.
- A bal oldali navigációs sávban bontsa ki a Házirendek elemet, majd válassza a Megosztás lehetőséget.
- Görgessen le a További külső megosztási beállítások szakaszhoz, és bontsa ki azt.
- Jelölje be a "Csak meghatározott biztonsági csoportok felhasználói oszthassanak meg külső féllel" jelölőnégyzetet.
- Határozza meg a biztonsági csoportokat a szervezet eljárásrendje szerint, majd mentse a módosításokat.
Megfelelőség
- CIS Microsoft 365 Foundations Benchmark 5.0.0 7.2.8 (E3 Level 2)
- EIDSCA (Enterprise ID Security Compliance Assessment)
- CISA (Cybersecurity and Infrastructure Security Agency) iránymutatás
Kapcsolódó források
- Külső megosztási beállítások kezelése – SharePoint
- SharePoint Online külső megosztásának korlátozása meghatározott biztonsági csoportokra