Default Authorization Settings - Default User Role Permissions - Allowed to read other users
Zakaj je to pomembno
Dovoljenje allowedToReadOtherUsers nadzoruje, ali lahko privzeti uporabniki vidijo profile drugih uporabnikov v najemniku. Omogočanje te nastavitve (privzeto) podpira funkcije sodelovanja, kot je iskanje uporabnikov v Microsoft Teams in SharePoint, vendar vsem overjenim uporabnikom razkriva tudi podrobne podatke o profilu. Omejitev tega dovoljenja zmanjša tveganje nepooblaščenega dostopa do podatkov, vendar lahko vpliva na uporabniško izkušnjo pri iskanju po imeniku in scenarijih izbire oseb.
Kaj preverja Aether365
Aether365 preverja, ali je nastavitev defaultUserRolePermissions.allowedToReadOtherUsers v pravilniku za avtorizacijo Microsoft Entra ID nastavljena na false, kar uporabnikom preprečuje branje celotnih profilnih podatkov drugih uporabnikov. To preverjanje je prikazano v vaši nadzorni plošči Aether365 pod storitvijo entra-id.