Skip to content

Ensure external Teams users cannot initiate conversations

Por Que Isso é Importante

Usuários externos não autenticados com contas gratuitas ou de avaliação do Microsoft Teams podem iniciar conversas com os usuários da sua organização, criando um vetor direto para engenharia social, phishing e entrega de malware. Atacantes têm explorado esse canal para entregar o malware DarkGate, realizar ataques direcionados pelo Midnight Blizzard e executar enumeração de nomes de usuário por meio de técnicas GIFShell. Desabilitar essa configuração impede que usuários externos não gerenciados iniciem conversas, reduzindo sua superfície de ataque contra essas ameaças reais.

O Que o Aether365 Verifica

Esta verificação confirma se a configuração "Usuários externos com contas do Teams não gerenciadas por uma organização podem contatar usuários na minha organização" está desmarcada no Teams admin center. Ela aparece no painel do Aether365 sob as verificações de conformidade do Microsoft 365 e faz parte do CIS Microsoft 365 Foundations Benchmark.

Como Corrigir

  1. Entre no Microsoft Teams admin center em https://admin.teams.microsoft.com/.
  2. Expanda Usuários na navegação à esquerda e selecione Acesso externo.
  3. Role para baixo até a seção "Contas do Teams não gerenciadas por uma organização".
  4. Desmarque a caixa "Usuários externos com contas do Teams não gerenciadas por uma organização podem contatar usuários na minha organização".
  5. Clique em Salvar para aplicar a alteração.

Nota: Se você já desabilitou a configuração pai "Pessoas na minha organização podem se comunicar com usuários do Teams cujas contas não são gerenciadas por uma organização", essa caixa de seleção específica não aparecerá e a verificação será aprovada automaticamente.

Conformidade

  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Controle 8.2.3 (E3 Nível 1)
  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Controle 8.2.3 (E5 Nível 1)

Recursos Relacionados

Microsoft references

Esta página foi útil?