Ensure external sharing is restricted by security group
De ce este important acest lucru
Partajarea externă necontrolată în SharePoint și OneDrive poate expune date organizaționale sensibile unor părți neautorizate. Prin limitarea partajării externe la grupuri de securitate specifice, impuneți controale bazate pe roluri care asigură că doar persoanele autorizate pot partaja conținut extern. Acest lucru reduce riscul de scurgeri de date și ajută la menținerea conformității cu politicile de securitate.
Ce verifică Aether365
Aether365 verifică dacă setarea "Allow only users in specific security groups to share externally" este activată în SharePoint admin center. Această verificare este disponibilă în tabloul de bord Aether365 la secțiunea microsoft-365 checks.
Cum să remediați
- Accesați SharePoint admin center la adresa https://admin.microsoft.com/sharepoint.
- În navigarea din stânga, extindeți Policies și selectați Sharing.
- Derulați în jos până la secțiunea More external sharing settings și extindeți-o.
- Bifați căsuța "Allow only users in specific security groups to share externally".
- Definiți grupurile de securitate conform procedurilor organizației dvs. și salvați modificările.
Conformitate
- CIS Microsoft 365 Foundations Benchmark 5.0.0 7.2.8 (E3 Level 2)
- EIDSCA (Enterprise ID Security Compliance Assessment)
- Ghidul CISA (Cybersecurity and Infrastructure Security Agency)
Resurse conexe
- Manage external sharing settings - SharePoint
- Restrict SharePoint Online external sharing to specific security groups