Skip to content

Ensure app permission policies are configured

Чому це важливо

Дозвіл користувачам встановлювати сторонні або неперевірені програми в Microsoft Teams створює канал для проникнення шкідливого програмного забезпечення у ваше середовище. Неконтрольоване встановлення програм може призвести до витоку даних, порушення вимог відповідності або горизонтального переміщення зловмисників. Обмежуючи дозволи програм лише затвердженими категоріями, ви зменшуєте поверхню атаки та зберігаєте контроль над програмами, до яких ваші користувачі мають доступ.

Що перевіряє Aether365

Ця перевірка підтверджує, що політики дозволів програм у Microsoft Teams налаштовані на блокування сторонніх і спеціальних програм за замовчуванням. Вона відображається на вашій панелі керування Aether365 у розділі перевірок Microsoft 365.

Як виправити

  1. Увійдіть до Microsoft Teams admin center за адресою https://admin.teams.microsoft.com.
  2. Розгорніть розділ Teams apps у лівій навігації та виберіть Manage apps.
  3. Натисніть Actions у верхньому правому куті, потім виберіть Org-wide app settings.
  4. У розділі Microsoft apps встановіть Let users install and use available apps by default на On або менш дозвільний варіант.
  5. У розділі Third-party apps встановіть Let users install and use available apps by default на Off.
  6. У розділі Custom apps встановіть Let users install and use available apps by default на Off.
  7. У розділі Custom apps встановіть Upload custom apps for personal use на Off.

Відповідність стандартам

  • CIS Microsoft 365 Foundations Benchmark 5.0.0 8.4.1 (E3 Level 1)

Пов'язані ресурси

Microsoft references

Ця сторінка була корисною?