Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to read other users

Perché è Importante

L'autorizzazione allowedToReadOtherUsers controlla se gli utenti predefiniti possono visualizzare i profili degli altri utenti nel tenant. Abilitare questa impostazione (valore predefinito) supporta funzionalità di collaborazione come la ricerca di utenti in Microsoft Teams e SharePoint, ma espone anche informazioni dettagliate del profilo a tutti gli utenti autenticati. Limitare questa autorizzazione riduce il rischio di ricognizione non autorizzata dei dati, ma potrebbe influire sull'esperienza utente nella ricerca basata su directory e negli scenari di selezione utenti.

Cosa Controlla Aether365

Aether365 verifica che l'impostazione defaultUserRolePermissions.allowedToReadOtherUsers nei criteri di autorizzazione di Microsoft Entra ID sia configurata su false, limitando così la lettura dei dati completi del profilo di altri utenti. Questo controllo viene visualizzato nella dashboard di Aether365 sotto il servizio entra-id.

Microsoft references

Questa pagina ti è stata utile?