Team and project administrator are allowed to invite new users.
Perché è Importante
Consentire agli amministratori di team e progetti di invitare nuovi utenti può portare a un accesso guest non controllato e a una proliferazione di utenti esterni. Ciò aumenta il rischio di esposizione non autorizzata dei dati e complica la governance delle identità. Per gli amministratori IT, gestire chi può invitare utenti è fondamentale per mantenere i confini di sicurezza e la conformità con le policy di controllo degli accessi.
Cosa Controlla Aether365
Aether365 verifica se i ruoli di amministratore di team e progetti sono autorizzati a invitare nuovi utenti nell'ambiente Microsoft 365. Questo controllo appare nel dashboard di Aether365 nella categoria dei controlli microsoft-365.
Come Risolvere
- Accedi al portale di Azure come amministratore globale.
- Vai su Azure Active Directory, quindi seleziona User settings.
- In External users, individua l'impostazione "Allow team and project administrators to invite new users."
- Imposta questa opzione su No per limitare i privilegi di invito ai soli amministratori globali.
- Salva le modifiche e verifica l'aggiornamento in Aether365.
Conformità
- Framework: Altro (allineamento CIS, EIDSCA o CISA non specificato)
- Standard di conformità: Non direttamente referenziati nei dati di origine