Ensure guest access to a site or OneDrive will expire automatically
Miért fontos ez
Automatikus vendéghozzáférési lejárati szabályzat hiányában a vendégfelhasználók határozatlan ideig megőrzik hozzáférésüket a SharePoint-webhelyekhez és a megosztott fájlokhoz. Ez adatbizalmassági kockázatot jelent, mivel a korábbi együttműködők vagy külső felhasználók a munka befejezése után is hozzáférhetnek érzékeny információkhoz. A 30 napos lejárat bevezetésével biztosítható, hogy a vendéghozzáférés rendszeresen felülvizsgálatra és visszavonásra kerüljön, csökkentve ezzel a támadási felületet és a felügyeleti terhet.
Mit ellenőriz az Aether365
Az Aether365 ellenőrzi, hogy a SharePoint-webhelyek és a OneDrive vendéghozzáférési lejárati beállítása 30 napra vagy annál kevesebbre van-e konfigurálva. Ez az ellenőrzés a microsoft-365 ellenőrzések között M365.2188 kód alatt jelenik meg az Aether365 irányítópulton.
Javítás menete
- Jelentkezzen be a SharePoint admin centerbe a https://admin.microsoft.com/sharepoint címen.
- A bal oldali navigációban kattintson a Policies elemre, majd válassza a Sharing lehetőséget.
- Görgessen le a More external sharing settings szakaszhoz, és bontsa ki azt.
- A Guest access to a site or OneDrive will expire automatically after this many days mezőbe írja be a 30 értéket.
- Kattintson a Save gombra a módosítás alkalmazásához. Fontos, hogy ez a szabályzat csak az új vendégmegosztásokra vonatkozik, a meglévő vendégengedélyekre visszamenőlegesen nem hat.
Megfelelőség
- CIS Microsoft 365 Foundations Benchmark 5.0.0, ID 7.2.9 (E3 Level 1)