Ensure only people in my org can bypass the lobby
Perché è Importante
Gli aggressori sfruttano spesso le sale d'attesa non protette delle riunioni per ottenere accesso non autorizzato a discussioni sensibili. Quando i partecipanti esterni possono aggirare la sala d'attesa, possono unirsi alle riunioni in qualsiasi momento, incluse sessioni non programmate, potenzialmente origliando informazioni riservate o interrompendo le operazioni aziendali. Limitare l'elusione della sala d'attesa alla sola organizzazione garantisce che gli organizzatori delle riunioni mantengano il controllo su chi entra nella riunione.
Cosa Controlla Aether365
Questo controllo verifica la policy delle riunioni di Teams del tuo tenant e garantisce che l'impostazione "Who can bypass the lobby" sia configurata su "People in my org". Troverai questo controllo elencato nel dashboard di Aether365 sotto i controlli microsoft-365.
Come Risolvere
- Accedi al Microsoft Teams admin center all'indirizzo https://admin.teams.microsoft.com.
- Espandi la sezione Meetings nella navigazione a sinistra e seleziona Meeting policies.
- Fai clic sulla policy Global (Org-wide default) per modificarla.
- Nella sezione Meeting join & lobby, individua il menu a discesa Who can bypass the lobby e seleziona People in my org.
- Fai clic su Save per applicare la modifica.
Conformità
- CIS Microsoft 365 Foundations Benchmark 5.0.0 8.5.3 (E3 Level 1)
- Controlli EIDSCA relativi alle impostazioni della sala d'attesa delle riunioni
- CISA Microsoft 365 Security Configuration Baseline
Risorse Correlate
- Microsoft Learn: Who can bypass the meeting lobby in Teams
- Documentazione PowerShell Set-CsTeamsMeetingPolicy