Du är här:
Gästanvändaråtkomst: Webbplatsinställningar för gästanvändare
Denna säkerhetsinställning förhindrar ej inloggade besökare från att komma åt den fullständiga listan över registrerade användare, medlemmar och medarbetare inom en Experience Cloud-webbplats.
Kontrollnamn
Gästanvändaråtkomst: Webbplatsinställningar för gästanvändare
Rekommenderad konfiguration
Sätt Digital upplevelse>Alla webbplatser>Arbetsområde>Administration|Inställningar>Låt gästanvändare se andra medlemmar i denna webbplats till avmarkerad/inaktiverad.
Kontrollöversikt
Denna säkerhetsinställning förhindrar ej inloggade besökare från att komma åt den fullständiga listan över registrerade användare, medlemmar och medarbetare inom en Experience Cloud-webbplats.
Säkerhetsrisk om den inte är konfigurerad
När denna inställning är aktiv kan anonyma användare systematiskt räkna upp namn, titlar och profildetaljer för alla diskussionsgruppmedlemmar, vilket leder till obehörigt avslöjande av din kund- eller partnerkatalog.
Hotscenarier
En skadlig aktör använder ett automatiserat skript för att skrapa webbplatsen efter giltiga användarnamn och identitetsdetaljer, som sedan används för att starta riktade nätfiskeattacker eller kampanjer med stulen inloggning mot dina användare.
Uppskattat CVSS-betygintervall
Hög (7,0-8,9).
Att tänka på vad gäller riskpåverkan
Att visa medlemskatalogen resulterar i ett betydande brott mot användarsekretess och kan leda till insamling av konkurrenskraftig intelligens eller kompromisser mellan konton med högt värde genom social teknik.
Högre risk när
Risken är högre för webbplatser för professionella nätverk eller partnernätverk där medlemsprofiler innehåller känsliga yrkesdetaljer, kontaktuppgifter eller egenutvecklade anknytningar.
Låg risk när
Om webbplatsprofilerna redan är begränsade till att endast visa allmän information och inte innehåller riktiga namn eller e-postadresser.
Att tänka på vad gäller affärer och integration
Att inaktivera denna funktion kan påverka användarupplevelsen för webbplatser byggda för offentligt samarbete, eftersom det förhindrar anonyma besökare från att se vilka andra som deltar i diskussionsgruppen innan de loggar in.
Rekommenderad åtgärd
Gå till sektionen Administration i webbplatsens arbetsområde, välj Inställningar och se till att kryssrutan för att låta gästanvändare se andra medlemmar är avmarkerad.
Vägledning för granskning av säkerhetshälsa
Säkerhetshälsogranskning identifierar maskeringen av medlemskatalogen som en obligatorisk sekretesskontroll, vilket säkerställer att användaridentitetsdata endast är synliga för autentiserade deltagare med ett legitimt verksamhetsbehov.

