Ensure that SharePoint guest users cannot share items they don't own
Varför detta är viktigt
Gästanvändare som kan dela objekt de inte äger medför en betydande risk för dataläckage i SharePoint Online. När externa samarbetspartners får möjlighet att vidaredela innehåll förlorar du kontrollen över vem som slutligen får åtkomst till känslig information. Denna inställning förhindrar obehörig spridning genom att säkerställa att endast objektsägare bestämmer vem som kan visa eller redigera deras innehåll.
Vad Aether365 kontrollerar
Aether365 kontrollerar att SharePoint Online-klientinställningen PreventExternalUsersFromResharing är inställd på True. Denna kontroll visas i din Aether365-instrumentpanel under avsnittet för Microsoft 365-säkerhetskontroller.
Åtgärd
Via Microsoft 365 Admin Center:
- Navigera till SharePoint admin center genom att välja
Admin centersoch sedanSharePoint. - Expandera
Policiesoch väljSharing. - Expandera
More external sharing settings. - Avmarkera rutan märkt
Allow guests to share items they don't own. - Klicka på
Saveför att tillämpa ändringen.
Via SharePoint Online PowerShell:
- Anslut till SharePoint Online-tjänsten med
Connect-SPOService. - Kör följande PowerShell-kommando:
Powershell
Set-SPOTenant -PreventExternalUsersFromResharing $TrueEfterlevnad
- CIS Microsoft 365 Foundations Benchmark 5.0.0, avsnitt 7.2.5 (E3 Nivå 2)
- Styr gästers vidaredelningsbehörigheter för att uppfylla säkerhetsbaslinjer