Skip to content

Ensure guest access to content is restricted

Perché è Importante

Gli utenti guest con accesso di navigazione illimitato possono scoprire contenuti sensibili nell'ambiente Microsoft Fabric, esponendo potenzialmente i dati a collaboratori esterni non autorizzati. Controllando l'accesso guest, si applica il principio del privilegio minimo, si riduce il rischio di perdita di dati e si mantiene la responsabilità tramite il controllo degli accessi basato sui ruoli (RBAC). Senza questa restrizione, gli utenti guest potrebbero, involontariamente o maliziosamente, visualizzare contenuti a cui non dovrebbero accedere, aumentando la superficie di attacco dell'organizzazione.

Cosa Controlla Aether365

Aether365 verifica che l'impostazione "Gli utenti guest possono esplorare e accedere ai contenuti Fabric" in Microsoft Fabric sia disabilitata o limitata a un gruppo di sicurezza specifico. Questo controllo appare nel dashboard Aether365 nella categoria microsoft-365 e segnala le configurazioni non conformi come di media gravità.

Come Risolvere

  1. Accedere al portale di amministrazione di Microsoft Fabric all'indirizzo https://app.powerbi.com/admin-portal.
  2. Selezionare Tenant settings dal menu di navigazione sinistro.
  3. Scorrere fino alla sezione delle impostazioni Export and Sharing.
  4. Individuare l'opzione Guest users can browse and access Fabric content e impostarla su una delle seguenti:
    • Disabled: Consigliato se l'organizzazione non utilizza attivamente questa funzionalità.
    • Enabled con gruppi di sicurezza specifici selezionati e definiti: Utilizzare questa opzione se alcuni utenti guest necessitano di accesso.

Importante: Se l'organizzazione non utilizza attivamente la navigazione guest, mantenere questa impostazione disabilitata per ridurre al minimo i rischi.

Conformità

  • CIS Microsoft 365 Foundations Benchmark 5.0.0: Controllo 9.1.3 (E3 Livello 1, E5 Livello 1)
  • Baseline di sicurezza Microsoft 365 per le impostazioni del tenant Fabric

Risorse Correlate

Microsoft references

Questa pagina ti è stata utile?