Default Authorization Settings - Guest user access
Чому це важливо
Дозволи доступу для гостьових користувачів визначають, які об’єкти каталогу можуть переглядати зовнішні користувачі у вашому tenant Entra ID. Якщо гостьові користувачі отримують роль за замовчуванням замість обмеженої, вони можуть переглядати відомості про користувачів, членство в групах та іншу інформацію каталогу, яка має залишатися внутрішньою. Обмеження доступу гостей знижує ризик витоку даних і відповідає принципам Zero Trust.
Що перевіряє Aether365
Ця перевірка підтверджує, що параметр guestUserRoleId у authorizationPolicy налаштовано на обмежене значення 2af84b1e-32c8-42b7-82bc-daa82404023b. Вона відображається в панелі керування Aether365 у розділі перевірок entra-id та позначає будь-яке відхилення від рекомендованої конфігурації.