Skip to content

Ensure external Teams users cannot initiate conversations

Zakaj je to pomembno

Neoverjeni zunanji uporabniki z brezplačnimi ali preskusnimi Microsoft Teams računi lahko začnejo pogovore z uporabniki vaše organizacije, kar ustvarja neposreden vektor za socialni inženiring, lažno predstavljanje in dostavo zlonamerne programske opreme. Napadalci so ta kanal izkoristili za dostavo DarkGate zlonamerne programske opreme, izvajanje ciljanih napadov s strani Midnight Blizzard ter ugotavljanje uporabniških imen s tehnikami GIFShell. Onemogočanje te nastavitve preprečuje neupravljanim zunanjim uporabnikom začetek pogovorov, s čimer zmanjšate svojo napadalno površino proti tem resničnim grožnjam.

Kaj preverja Aether365

To preverjanje zagotavlja, da je nastavitev "Zunanji uporabniki s Teams računi, ki jih ne upravlja organizacija, lahko stopijo v stik z uporabniki v moji organizaciji" neoznačena v Teams admin center. Pojavi se na nadzorni plošči Aether365 pod skladnostjo z Microsoft 365 in je del CIS Microsoft 365 Foundations Benchmark.

Kako popraviti

  1. Prijavite se v Microsoft Teams admin center na https://admin.teams.microsoft.com/.
  2. Razširite razdelek Users v levi navigaciji, nato izberite External access.
  3. Pomaknite se navzdol do razdelka z oznako "Teams accounts not managed by an organization".
  4. Odznačite polje za "External users with Teams accounts not managed by an organization can contact users in my organization".
  5. Kliknite Save, da uveljavite spremembo.

Opomba: Če ste že onemogočili nadrejeno nastavitev "People in my organization can communicate with Teams users whose accounts aren't managed by an organization", se to posebno potrditveno polje ne bo prikazalo in preverjanje bo samodejno uspešno.

Skladnost

  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E3 Level 1)
  • CIS Microsoft 365 Foundations Benchmark 5.0.0, Control 8.2.3 (E5 Level 1)

Povezani viri

Microsoft references

Je bila ta stran uporabna?