Skip to content

Default Authorization Settings - Guest user access

Varför detta är viktigt

Behörigheter för gästanvändare avgör vilka katalogobjekt externa användare kan visa i din Entra ID-klientorganisation. Om gästanvändare tilldelas standardrollen istället för en begränsad roll kan de lista användarinformation, gruppmedlemskap och annan kataloginformation som bör förbli intern. Att begränsa gäståtkomst minskar risken för dataläckage och överensstämmer med zero trust-principer.

Vad Aether365 kontrollerar

Denna kontroll verifierar att guestUserRoleId-inställningen i authorizationPolicy är konfigurerad till det begränsade värdet 2af84b1e-32c8-42b7-82bc-daa82404023b. Det visas i Aether365-instrumentpanelen under entra-id-kontroller och flaggar eventuella avvikelser från denna rekommenderade konfiguration.

Microsoft references

Var den här sidan till hjälp?