Default Authorization Settings - Default User Role Permissions - Allowed to read other users
Dlaczego jest to ważne
Uprawnienie allowedToReadOtherUsers kontroluje, czy domyślni użytkownicy mogą przeglądać profile innych użytkowników w całej dzierżawie. Włączenie tego ustawienia (domyślnie włączone) umożliwia funkcje współpracy, takie jak wyszukiwanie użytkowników w Microsoft Teams i SharePoint, ale jednocześnie ujawnia szczegółowe informacje o profilach wszystkim uwierzytelnionym użytkownikom. Ograniczenie tego uprawnienia zmniejsza ryzyko nieautoryzowanego rozpoznania danych, ale może wpłynąć na komfort pracy w scenariuszach wyszukiwania w katalogu i wyboru osób.
Co sprawdza Aether365
Aether365 weryfikuje, czy ustawienie defaultUserRolePermissions.allowedToReadOtherUsers w zasadach autoryzacji Microsoft Entra ID jest skonfigurowane na false, co uniemożliwia użytkownikom odczytywanie pełnych danych profilowych innych osób. To sprawdzenie pojawia się na pulpicie nawigacyjnym Aether365 w usłudze entra-id.