Skip to content

Ensure shareable links are restricted

Perché è Importante

I collegamenti condivisibili senza restrizioni in Power BI possono esporre dati sensibili a utenti non autorizzati all'interno dell'organizzazione, con il potenziale rischio di perdita di informazioni. Quando un utente crea un collegamento impostato su "Persone nell'organizzazione", chiunque nel tenant può accedere al report o al dashboard condiviso senza ulteriori controlli delle autorizzazioni. Limitare questa funzionalità aiuta a rafforzare i controlli di accesso ai dati e riduce il rischio di esposizione accidentale dei dati, specialmente in reparti come Risorse Umane o Finanza che gestiscono informazioni riservate.

Cosa Verifica Aether365

Questa verifica controlla che l'impostazione "Consenti ai collegamenti condivisibili di concedere l'accesso a tutti nell'organizzazione" nel portale di amministrazione del tenant Power BI sia Disabilitata o Abilitata solo per gruppi di sicurezza specifici. Appare nella dashboard di Aether365 sotto la sezione dei controlli microsoft-365 per il CIS Microsoft 365 Foundations Benchmark.

Come Risolvere

  1. Accedi al portale di amministrazione di Microsoft Fabric all'indirizzo https://app.powerbi.com/admin-portal.
  2. Seleziona Tenant settings dal menu di navigazione a sinistra.
  3. Scorri verso il basso fino alla sezione Export and Sharing settings.
  4. Individua l'impostazione Allow shareable links to grant access to everyone in your organization.
  5. Impostala in uno dei seguenti stati:
    • Disabled: Impedisci a tutti gli utenti di creare collegamenti che concedono l'accesso all'intera organizzazione.
    • Enabled con gruppi di sicurezza specifici selezionati: Limita questa funzionalità solo ai gruppi designati.

Importante: Se la tua organizzazione non utilizza attivamente questa funzionalità, si consiglia di mantenerla Disabilitata per ridurre al minimo il rischio.

Conformità

  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 9.1.7 (E3 Level 1, E5 Level 1)

Risorse Correlate

Microsoft references

Questa pagina ti è stata utile?