Ti trovi qui:
Accesso utente guest: Visibilità utente del sito
Questa impostazione di sicurezza determina se gli utenti di uno specifico sito Experience Cloud possono scoprire e visualizzare i profili di altri membri che appartengono allo stesso sito.
Nome controllo
Accesso utente guest: Visibilità utente del sito
Configurazione consigliata
Impostazioni di condivisione>Modifica predefinita condivisione organizzazione>Imposta visibilità utente sito su disabilitata/deselezionata.
Panoramica sul controllo
Questa impostazione di sicurezza determina se gli utenti di uno specifico sito Experience Cloud possono scoprire e visualizzare i profili di altri membri che appartengono allo stesso sito.
Rischio per la sicurezza se non configurato
Quando questa impostazione è abilitata, viene creato un ambiente in cui qualsiasi utente autenticato può ignorare la logica di condivisione standard per visualizzare i dettagli personali e la presenza di ogni altro membro, causando l'esposizione non autorizzata dell'elenco.
Scenari di minaccia
Un utente malintenzionato del portale o un concorrente con accesso valido utilizza la funzionalità di ricerca per identificare e raccogliere sistematicamente i nomi e i titoli di tutti gli altri clienti o partner registrati sul sito.
Intervallo di punteggi CVSS stimato
Alto (7,0–8,9).
Considerazioni sull'impatto del rischio
Un'ampia visibilità sull'appartenenza al sito comporta una violazione della privacy e può causare attacchi di social engineering su larga scala o il reclutamento non autorizzato di partner e clienti da parte di terzi.
Rischio maggiore quando
Il rischio è più elevato nelle comunità di partner in cui l'esposizione delle identità delle organizzazioni concorrenti potrebbe compromettere relazioni commerciali sensibili o alleanze strategiche.
Basso rischio quando
Se il sito è un forum di assistenza pubblico in cui l'obiettivo principale è la collaborazione dei membri e gli utenti hanno già scelto di condividere i propri profili con la comunità.
Considerazioni su Business e integrazione
La disabilitazione di questa visibilità può ostacolare la collaborazione legittima e le funzioni di networking, ad esempio la messaggistica diretta o le menzioni pubbliche, che possono essere essenziali per il successo di un portale gestito dalla comunità.
Rimedio consigliato
Accedere a Impostazioni di condivisione in Imposta, fare clic su Modifica nella sezione Impostazioni predefinite organizzazione e verificare che la casella di controllo Visibilità utente sito sia deselezionata.
Guida all'esame dello stato della sicurezza
Security Health Review identifica la restrizione della visibilità degli utenti come uno standard di privacy obbligatorio, assicurando che l'appartenenza di un utente a un'esperienza digitale rimanga riservata e non venga esposta ad altri partecipanti senza una specifica giustificazione aziendale.

