Skip to content

Ensure shareable links are restricted

Dlaczego to ma znaczenie

Nieskrępowane linki do udostępniania w Power BI mogą ujawniać poufne dane nieupoważnionym użytkownikom w organizacji, potencjalnie prowadząc do wycieku informacji. Gdy użytkownik utworzy link ustawiony na "Osoby w Twojej organizacji", każdy w dzierżawie może uzyskać dostęp do udostępnionego raportu lub pulpitu nawigacyjnego bez dodatkowej kontroli uprawnień. Ograniczenie tej funkcji pomaga egzekwować kontrole dostępu do danych i zmniejsza ryzyko przypadkowego ujawnienia danych, szczególnie w działach takich jak Zasoby ludzkie czy Finanse, które przetwarzają informacje poufne.

Co sprawdza Aether365

To sprawdzenie weryfikuje, czy ustawienie "Zezwalaj linkom do udostępniania na przyznawanie dostępu wszystkim w organizacji" w portalu administracyjnym dzierżawy Power BI jest ustawione na Wyłączone lub Włączone tylko dla określonych grup zabezpieczeń. Pojawia się ono w panelu Aether365 w sekcji kontroli microsoft-365 dla wzorca CIS Microsoft 365 Foundations Benchmark.

Jak naprawić

  1. Zaloguj się do portalu administracyjnego Microsoft Fabric pod adresem https://app.powerbi.com/admin-portal.
  2. Wybierz opcję Ustawienia dzierżawy z lewego menu nawigacyjnego.
  3. Przewiń w dół do sekcji Ustawienia eksportu i udostępniania.
  4. Znajdź ustawienie Zezwalaj linkom do udostępniania na przyznawanie dostępu wszystkim w organizacji.
  5. Ustaw je w jednym z następujących stanów:
    • Wyłączone: Zapobiega tworzeniu przez wszystkich użytkowników linków przyznających dostęp całej organizacji.
    • Włączone z wybranymi określonymi grupami zabezpieczeń: Ogranicza tę funkcję tylko do wyznaczonych grup.

Ważne: Jeśli organizacja nie używa aktywnie tej funkcji, zaleca się pozostawienie jej w stanie Wyłączone, aby zminimalizować ryzyko.

Zgodność

  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Kontrola 9.1.7 (E3 Poziom 1, E5 Poziom 1)

Powiązane zasoby

Microsoft references

Czy ta strona była pomocna?