Skip to content

Ensure guest access to content is restricted

Por Que Isso é Importante

Usuários convidados com acesso irrestrito de navegação podem descobrir conteúdo confidencial em todo o ambiente Microsoft Fabric, potencialmente expondo dados a colaboradores externos não autorizados. Ao controlar o acesso de convidados, você aplica o princípio do menor privilégio, reduz o risco de vazamento de dados e mantém a responsabilidade por meio do controle de acesso baseado em função (RBAC). Sem essa restrição, os usuários convidados podem, inadvertidamente ou de forma maliciosa, visualizar conteúdo que não deveriam acessar, aumentando a superfície de ataque da sua organização.

O Que o Aether365 Verifica

O Aether365 verifica se a configuração "Guest users can browse and access Fabric content" (Usuários convidados podem navegar e acessar conteúdo do Fabric) no Microsoft Fabric está desabilitada ou restrita a um grupo de segurança específico. Essa verificação aparece no painel do Aether365 sob a categoria microsoft-365 e sinaliza configurações não conformes como severidade média.

Como Corrigir

  1. Faça login no portal de administração do Microsoft Fabric em https://app.powerbi.com/admin-portal.
  2. Selecione Tenant settings (Configurações do locatário) na navegação à esquerda.
  3. Role para baixo até a seção de configurações Export and Sharing (Exportação e Compartilhamento).
  4. Localize a opção Guest users can browse and access Fabric content (Usuários convidados podem navegar e acessar conteúdo do Fabric) e defina-a como uma das seguintes opções:
    • Disabled (Desabilitado): Recomendado se sua organização não usa ativamente esse recurso.
    • Enabled (Habilitado) com grupos de segurança específicos selecionados e definidos: Use esta opção se alguns usuários convidados precisarem de acesso.

Importante: Se sua organização não usar ativamente a navegação de convidados, mantenha essa configuração desabilitada para minimizar riscos.

Conformidade

  • CIS Microsoft 365 Foundations Benchmark 5.0.0: Controle 9.1.3 (E3 Nível 1, E5 Nível 1)
  • Linha de base de segurança do Microsoft 365 para configurações de locatário do Fabric

Recursos Relacionados

Microsoft references

Esta página foi útil?