Ensure guest access to content is restricted
Bunun Önemi
Kısıtlanmamış gezinme erişimine sahip konuk kullanıcılar, Microsoft Fabric ortamınızda hassas içerikleri keşfederek verilerin yetkisiz harici işbirliği yapanlara açığa çıkmasına neden olabilir. Konuk erişimini kontrol ederek en az ayrıcalık ilkesini uygular, veri sızıntısı riskini azaltır ve rol tabanlı erişim kontrolü (RBAC) ile hesap verebilirliği korursunuz. Bu kısıtlama olmadan konuk kullanıcılar, erişmemeleri gereken içerikleri yanlışlıkla veya kötü niyetle görüntüleyerek kuruluşunuzun saldırı yüzeyini genişletebilir.
Aether365'in Kontrol Ettiği
Aether365, Microsoft Fabric'teki "Konuk kullanıcılar Fabric içeriğine göz atabilir ve erişebilir" ayarının devre dışı bırakıldığını veya belirli bir güvenlik grubuyla kısıtlandığını doğrular. Bu kontrol, Aether365 panonuzda microsoft-365 kategorisi altında görünür ve uyumsuz yapılandırmaları orta önem derecesiyle işaretler.
Nasıl Düzeltilir
- https://app.powerbi.com/admin-portal adresindeki Microsoft Fabric yönetim portalında oturum açın.
- Sol gezinme bölmesinden Kiracı ayarları'nı seçin.
- Dışa Aktarma ve Paylaşma ayarları bölümüne gidin.
- Konuk kullanıcılar Fabric içeriğine göz atabilir ve erişebilir seçeneğini bulun ve aşağıdakilerden birine ayarlayın:
- Devre Dışı: Kuruluşunuz bu özelliği aktif olarak kullanmıyorsa önerilir.
- Belirli güvenlik grupları seçilmiş ve tanımlanmış olarak Etkin: Bazı konuk kullanıcıların erişime ihtiyacı varsa bunu kullanın.
Önemli: Kuruluşunuz konuk gezinmeyi aktif olarak kullanmıyorsa, riski en aza indirmek için bu ayarı devre dışı bırakın.
Uyumluluk
- CIS Microsoft 365 Foundations Benchmark 5.0.0: Kontrol 9.1.3 (E3 Seviye 1, E5 Seviye 1)
- Fabric kiracı ayarları için Microsoft 365 güvenlik temeli
İlgili Kaynaklar
- Microsoft Fabric yönetim portalı - Dışa Aktarma ve Paylaşma ayarları
- Microsoft Fabric'te konuk kullanıcıları yönetme