Ensure reauthentication with verification code is restricted
Waarom Dit Belangrijk Is
Ongecontroleerde herauthenticatie van gasten kan uw organisatie blootstellen aan langdurige datatoegang door externe gebruikers. Als de verificatiecode van een gast oneindig geldig blijft, kan een gecompromitteerde of vergeten sessie leiden tot ongeautoriseerde toegang tot gevoelige documenten. Door periodieke herauthenticatie af te dwingen, verkleint u het risicobereik en zorgt u ervoor dat gasttoegang na een redelijke termijn verloopt.
Wat Aether365 Controleert
Deze controle verifieert of de SharePoint-instelling voor extern delen die vereist dat gasten zich opnieuw authenticeren met een verificatiecode, is ingesteld op 15 dagen of minder. In het Aether365-dashboard onder Microsoft 365-checks wordt dit gemarkeerd als M365.2195 met gemiddelde ernst.
Hoe U Het Oplost
- Meld u aan bij het SharePoint admin center op https://admin.microsoft.com/sharepoint.
- Vouw in de linker navigatie Policies uit en selecteer Sharing.
- Scroll naar de sectie More external sharing settings en vouw deze uit.
- Zoek de optie People who use a verification code must reauthenticate after this many days en stel deze in op 15 of minder.
- Klik op Save om de wijziging toe te passen.
Compliance
- CIS Microsoft 365 Foundations Benchmark 5.0.0 7.2.10 (E3 Level 1)
- Verwezen in CIS v7.2.10 (M365.2195)
Gerelateerde Bronnen
- What’s new in SharePoint external sharing
- Turn external sharing on or off in SharePoint
- One-time passcode authentication for external users