Default Authorization Settings - Guest user access
Varför detta är viktigt
Behörigheter för gästanvändare avgör vilka katalogobjekt externa användare kan visa i din Entra ID-klientorganisation. Om gästanvändare tilldelas standardrollen istället för en begränsad roll kan de lista användarinformation, gruppmedlemskap och annan kataloginformation som bör förbli intern. Att begränsa gäståtkomst minskar risken för dataläckage och överensstämmer med zero trust-principer.
Vad Aether365 kontrollerar
Denna kontroll verifierar att guestUserRoleId-inställningen i authorizationPolicy är konfigurerad till det begränsade värdet 2af84b1e-32c8-42b7-82bc-daa82404023b. Det visas i Aether365-instrumentpanelen under entra-id-kontroller och flaggar eventuella avvikelser från denna rekommenderade konfiguration.