Skip to content

Default Authorization Settings - Default User Role Permissions - Allowed to read other users

Bunun Önemi

allowedToReadOtherUsers izni, varsayılan kullanıcıların kiracı genelinde diğer kullanıcıların profillerini görüntüleyip görüntüleyemeyeceğini kontrol eder. Bu ayarın etkinleştirilmesi (varsayılan durum), Microsoft Teams ve SharePoint'te kullanıcı arama gibi iş birliği özelliklerini destekler, ancak tüm kimliği doğrulanmış kullanıcılara ayrıntılı profil bilgilerini de açığa çıkarır. Bu iznin kısıtlanması, yetkisiz veri keşfi riskini azaltır ancak dizin tabanlı arama ve kişi seçici senaryolarında kullanıcı deneyimini etkileyebilir.

Aether365'in Kontrol Ettiği

Aether365, Microsoft Entra ID yetkilendirme politikasındaki defaultUserRolePermissions.allowedToReadOtherUsers ayarının false olarak yapılandırılıp yapılandırılmadığını doğrular. Bu, kullanıcıların başkalarının tam profil verilerini okumasını kısıtlar. Bu kontrol, Aether365 panelinizde entra-id hizmeti altında görünür.

Nasıl Düzeltilir

  1. Global Administrator olarak Microsoft Entra admin center adresinde oturum açın.
  2. Identity > External Identities > User settings yolunu izleyin.
  3. Default user role permissions altında Users can read other users seçeneğini bulun.
  4. Varsayılan kullanıcıların diğer kullanıcıların profillerini okumasını engellemek için bu geçişi No olarak ayarlayın.
  5. Alternatif olarak, Microsoft Graph PowerShell kullanın:
    powershell
    Update-MgPolicyAuthorizationPolicy -BodyParameter @{DefaultUserRolePermissions = @{AllowedToReadOtherUsers = $false}}

Uyumluluk

  • EIDSCA: EIDSCA.AP14
  • Çerçeve: EIDSCA

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?