breadcrumbDescription
Gæstebrugeradgang: Lokalitetspræferencer for gæstebruger
Denne sikkerhedsindstilling forhindrer ikke-godkendte besøgende i at få adgang til den fulde liste over registrerede brugere, medlemmer og bidragydere på en Experience Cloud-lokalitet.
Kontrolnavn
Gæstebrugeradgang: Lokalitetspræferencer for gæstebruger
Anbefalet konfiguration
Indstil Digitale oplevelser>Alle lokaliteter>Arbejdsområde>Administration |Præferencer>Lad gæstebrugere se andre medlemmer af denne lokalitet til ikke-markeret/inaktiveret.
Kontroller oversigt
Denne sikkerhedsindstilling forhindrer ikke-godkendte besøgende i at få adgang til den fulde liste over registrerede brugere, medlemmer og bidragydere på en Experience Cloud-lokalitet.
Sikkerhedsrisiko, hvis den ikke er konfigureret
Når denne præference er aktiv, kan anonyme brugere systematisk angive navn, titler og profildetaljer for alle fællesskabsmedlemmer, hvilket fører til uautoriseret offentliggørelse af din kunde- eller partnermappe.
Trusselscenarier
En ondsindet aktør bruger et automatiseret script til at scrape lokaliteten for gyldige brugernavne og identitetsdetaljer, som derefter bruges til at starte målrettede phishing-angreb eller stjålne legitimationsoplysningskampagner mod dine brugere.
Estimeret CVSS-scoringsinterval
Høj (7,0-8,9).
Overvejelser i forbindelse med risikopåvirkning
Visning af medlemsmappen resulterer i et væsentligt brud på brugerfortroligheden og kan føre til indsamling af konkurrencedygtig intelligens eller kompromittering af konti af høj værdi gennem social engineering.
Højere risiko når
Risikoen er højere for professionelle eller partnernetværkslokaliteter, hvor medlemsprofiler indeholder følsomme professionelle detaljer, kontaktoplysninger eller egne tilknytninger.
Lav risiko når
Hvis lokalitetsprofilerne allerede er begrænset til kun at vise generiske oplysninger og ikke inkluderer virkelige navne eller mailadresser.
Overvejelser i forbindelse med forretning og integration
Inaktivering af denne funktion kan påvirke brugeroplevelsen for lokaliteter, der er bygget til offentligt samarbejde, da det forhindrer anonyme besøgende i at se, hvem andre deltager i fællesskabet, før de logger ind.
Anbefalet rettelse
Gå til afsnittet Administration i lokalitetsarbejdsområdet, vælg Præferencer, og sørg for, at afkrydsningsfeltet for at lade gæstebrugere se andre medlemmer er fravalgt.
Vejledning til sikkerhedstilstandsgennemgang
Sikkerhedstilstandscheck identificerer maskeringen af medlemsmappen som en obligatorisk fortrolighedskontrol, så du sikrer, at brugeridentitetsdata kun er synlige for godkendte deltagere med et legitimt forretningsbehov.

