Ensure guest access to content is restricted
Perché è Importante
Gli utenti guest con accesso di navigazione illimitato possono scoprire contenuti sensibili nell'ambiente Microsoft Fabric, esponendo potenzialmente i dati a collaboratori esterni non autorizzati. Controllando l'accesso guest, si applica il principio del privilegio minimo, si riduce il rischio di perdita di dati e si mantiene la responsabilità tramite il controllo degli accessi basato sui ruoli (RBAC). Senza questa restrizione, gli utenti guest potrebbero, involontariamente o maliziosamente, visualizzare contenuti a cui non dovrebbero accedere, aumentando la superficie di attacco dell'organizzazione.
Cosa Controlla Aether365
Aether365 verifica che l'impostazione "Gli utenti guest possono esplorare e accedere ai contenuti Fabric" in Microsoft Fabric sia disabilitata o limitata a un gruppo di sicurezza specifico. Questo controllo appare nel dashboard Aether365 nella categoria microsoft-365 e segnala le configurazioni non conformi come di media gravità.
Come Risolvere
- Accedere al portale di amministrazione di Microsoft Fabric all'indirizzo https://app.powerbi.com/admin-portal.
- Selezionare Tenant settings dal menu di navigazione sinistro.
- Scorrere fino alla sezione delle impostazioni Export and Sharing.
- Individuare l'opzione Guest users can browse and access Fabric content e impostarla su una delle seguenti:
- Disabled: Consigliato se l'organizzazione non utilizza attivamente questa funzionalità.
- Enabled con gruppi di sicurezza specifici selezionati e definiti: Utilizzare questa opzione se alcuni utenti guest necessitano di accesso.
Importante: Se l'organizzazione non utilizza attivamente la navigazione guest, mantenere questa impostazione disabilitata per ridurre al minimo i rischi.
Conformità
- CIS Microsoft 365 Foundations Benchmark 5.0.0: Controllo 9.1.3 (E3 Livello 1, E5 Livello 1)
- Baseline di sicurezza Microsoft 365 per le impostazioni del tenant Fabric
Risorse Correlate
- Portale di amministrazione Microsoft Fabric - Impostazioni Export and Sharing
- Gestire gli utenti guest in Microsoft Fabric