Du er her:
Gjestebrukertilgang: Stedspreferanser for gjestebrukere
Denne sikkerhetsinnstillingen hindrer ikke-godkjente besøkende i å få tilgang til hele listen over registrerte brukere, medlemmer og bidragsytere på et Experience Cloud-nettsted.
Navn på kontroll
Gjestebrukertilgang: Stedspreferanser for gjestebrukere
Anbefalt konfigurasjon
Angi Digitale opplevelser>Alle nettsteder>Arbeidsområde>Administrasjon |Preferanser>La gjestebrukere se andre medlemmer av dette nettstedet til ikke merket / deaktivert.
Oversikt over kontroll
Denne sikkerhetsinnstillingen hindrer ikke-godkjente besøkende i å få tilgang til hele listen over registrerte brukere, medlemmer og bidragsytere på et Experience Cloud-nettsted.
Sikkerhetsrisiko hvis ikke konfigurert
Når denne preferansen er aktiv, kan anonyme brukere systematisk oppsummere navn, titler og profildetaljer for alle fellesskapsmedlemmer, noe som fører til uautorisert utlevering av kunde- eller partnerkatalogen.
Trusselscenarier
En skadelig aktør bruker et automatisk skript til å skrape nettstedet for gyldige brukernavn og identitetsdetaljer, som deretter brukes til å starte målrettede phishing-angrep eller legitimasjonsstoppingskampanjer mot brukerne.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Eksponering av medlemsmappen fører til et betydelig brudd på brukerpersonvern og kan føre til konkurranseinformasjonsinnsamling eller kompromiss av kontoer med høy verdi via sosial engineering.
Høyere risiko når
Risikoen er høyere for profesjonelle eller partnernettverksnettsteder der medlemsprofiler inneholder sensitive profesjonelle detaljer, kontaktinformasjon eller proprietære tilknytninger.
Lav risiko når
Hvis nettstedsprofilene allerede er begrenset til å vise bare generell informasjon og ikke inkluderer sanne navn eller e-postadresser.
Viktige punkter om virksomheten og integrasjonen
Deaktivering av denne funksjonen kan påvirke brukeropplevelsen for nettsteder som er bygd for offentlig samarbeid, fordi det hindrer anonyme besøkende i å se hvem som deltar i fellesskapet før de logger seg på.
Anbefalt rettelse
Gå til Administrasjon-delen av stedsarbeidsområdet, velg Preferanser, og forsikre deg om at avmerkingsboksen for å la gjestebrukere se andre medlemmer ikke er merket.
Veiledning for vurdering av sikkerhetstilstand
Sikkerhetstilstandsvurdering identifiserer maskeringen av medlemsmappen som en obligatorisk personvernkontroll, og sikrer at brukeridentitetsdata bare er synlige for godkjente deltakere med et legitimt forretningsbehov.

