Ensure external participants can't give or request control
Perché è Importante
I partecipanti esterni, inclusi ospiti e utenti anonimi, che possono concedere o richiedere il controllo durante una riunione Teams rappresentano un rischio per la sicurezza, poiché potrebbero presentare contenuti inappropriati o dannosi. Limitando questa funzionalità, si garantisce che solo gli utenti autorizzati possano gestire il flusso di presentazione della riunione, riducendo la superficie di attacco per esposizione di dati o attacchi di ingegneria sociale. Gli amministratori dovrebbero dare priorità a questa verifica per applicare i principi del privilegio minimo nel loro ambiente di collaborazione.
Cosa Controlla Aether365
Aether365 verifica che il criterio delle riunioni di Microsoft Teams "I partecipanti esterni possono concedere o richiedere il controllo" sia impostato su Off per il criterio Global (Org-wide default). Questo controllo appare nella dashboard di Aether365 sotto i controlli microsoft-365 e aiuta ad allinearsi con il CIS Microsoft 365 Foundations Benchmark.
Come Risolvere
Per risolvere questo problema, segui questi passaggi nel Microsoft Teams admin center:
- Vai al Microsoft Teams admin center all'indirizzo https://admin.teams.microsoft.com.
- Espandi il nodo Meetings nel menu di navigazione a sinistra e seleziona Meeting policies.
- Fai clic sul criterio Global (Org-wide default) per aprire le sue impostazioni.
- Individua la sezione Content sharing e imposta su Off l'interruttore per "I partecipanti esterni possono concedere o richiedere il controllo".
- Fai clic su Save per applicare la modifica.
In alternativa, puoi utilizzare PowerShell con il cmdlet Set-CsTeamsMeetingPolicy per configurare questa impostazione a livello di programmazione.
Conformità
- CIS Microsoft 365 Foundations Benchmark 5.0.0 8.5.7 (E3 Level 1)
- Microsoft 365 security best practices
Risorse Correlate
- Gestire chi può presentare e richiedere il controllo nelle riunioni di Microsoft Teams
- Riferimento del cmdlet PowerShell Set-CsTeamsMeetingPolicy