Skip to content

Ensure external participants can't give or request control

Perché è Importante

I partecipanti esterni, inclusi ospiti e utenti anonimi, che possono concedere o richiedere il controllo durante una riunione Teams rappresentano un rischio per la sicurezza, poiché potrebbero presentare contenuti inappropriati o dannosi. Limitando questa funzionalità, si garantisce che solo gli utenti autorizzati possano gestire il flusso di presentazione della riunione, riducendo la superficie di attacco per esposizione di dati o attacchi di ingegneria sociale. Gli amministratori dovrebbero dare priorità a questa verifica per applicare i principi del privilegio minimo nel loro ambiente di collaborazione.

Cosa Controlla Aether365

Aether365 verifica che il criterio delle riunioni di Microsoft Teams "I partecipanti esterni possono concedere o richiedere il controllo" sia impostato su Off per il criterio Global (Org-wide default). Questo controllo appare nella dashboard di Aether365 sotto i controlli microsoft-365 e aiuta ad allinearsi con il CIS Microsoft 365 Foundations Benchmark.

Come Risolvere

Per risolvere questo problema, segui questi passaggi nel Microsoft Teams admin center:

  1. Vai al Microsoft Teams admin center all'indirizzo https://admin.teams.microsoft.com.
  2. Espandi il nodo Meetings nel menu di navigazione a sinistra e seleziona Meeting policies.
  3. Fai clic sul criterio Global (Org-wide default) per aprire le sue impostazioni.
  4. Individua la sezione Content sharing e imposta su Off l'interruttore per "I partecipanti esterni possono concedere o richiedere il controllo".
  5. Fai clic su Save per applicare la modifica.

In alternativa, puoi utilizzare PowerShell con il cmdlet Set-CsTeamsMeetingPolicy per configurare questa impostazione a livello di programmazione.

Conformità

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 8.5.7 (E3 Level 1)
  • Microsoft 365 security best practices

Risorse Correlate

Microsoft references

Questa pagina ti è stata utile?