Ensure guest access to content is restricted
Por Que Isso é Importante
Usuários convidados com acesso irrestrito de navegação podem descobrir conteúdo confidencial em todo o ambiente Microsoft Fabric, potencialmente expondo dados a colaboradores externos não autorizados. Ao controlar o acesso de convidados, você aplica o princípio do menor privilégio, reduz o risco de vazamento de dados e mantém a responsabilidade por meio do controle de acesso baseado em função (RBAC). Sem essa restrição, os usuários convidados podem, inadvertidamente ou de forma maliciosa, visualizar conteúdo que não deveriam acessar, aumentando a superfície de ataque da sua organização.
O Que o Aether365 Verifica
O Aether365 verifica se a configuração "Guest users can browse and access Fabric content" (Usuários convidados podem navegar e acessar conteúdo do Fabric) no Microsoft Fabric está desabilitada ou restrita a um grupo de segurança específico. Essa verificação aparece no painel do Aether365 sob a categoria microsoft-365 e sinaliza configurações não conformes como severidade média.
Como Corrigir
- Faça login no portal de administração do Microsoft Fabric em https://app.powerbi.com/admin-portal.
- Selecione Tenant settings (Configurações do locatário) na navegação à esquerda.
- Role para baixo até a seção de configurações Export and Sharing (Exportação e Compartilhamento).
- Localize a opção Guest users can browse and access Fabric content (Usuários convidados podem navegar e acessar conteúdo do Fabric) e defina-a como uma das seguintes opções:
- Disabled (Desabilitado): Recomendado se sua organização não usa ativamente esse recurso.
- Enabled (Habilitado) com grupos de segurança específicos selecionados e definidos: Use esta opção se alguns usuários convidados precisarem de acesso.
Importante: Se sua organização não usar ativamente a navegação de convidados, mantenha essa configuração desabilitada para minimizar riscos.
Conformidade
- CIS Microsoft 365 Foundations Benchmark 5.0.0: Controle 9.1.3 (E3 Nível 1, E5 Nível 1)
- Linha de base de segurança do Microsoft 365 para configurações de locatário do Fabric
Recursos Relacionados
- Portal de administração do Microsoft Fabric - Configurações de Export and Sharing
- Gerenciar usuários convidados no Microsoft Fabric