U bent hier:
Gastgebruikerstoegang: Zichtbaarheid van sitegebruiker
Deze beveiligingsinstelling bepaalt of gebruikers binnen een specifieke Experience Cloud-site de profielen kunnen ontdekken en weergeven van andere leden die tot diezelfde site behoren.
Controlenaam
Gastgebruikerstoegang: Zichtbaarheid van sitegebruiker
Aanbevolen configuratie
Instellingen voor delen>Standaardinstelling voor delen voor de hele organisatie Bewerken>Zichtbaarheid van sitegebruiker instellen op uitgeschakeld/uitgeschakeld.
Overzicht van besturingselementen
Deze beveiligingsinstelling bepaalt of gebruikers binnen een specifieke Experience Cloud-site de profielen kunnen ontdekken en weergeven van andere leden die tot diezelfde site behoren.
Beveiligingsrisico indien niet geconfigureerd
Wanneer deze instelling is ingeschakeld, wordt er een omgeving gemaakt waarin elke geauthenticeerde gebruiker de standaardlogica voor delen kan omzeilen om de persoonlijke details en aanwezigheid van elk ander lid te zien, wat leidt tot ongeoorloofde directoryblootstelling.
Dreigingsscenario's
Een kwaadwillende portalgebruiker of een concurrent met een geldige login gebruikt de zoekfunctionaliteit om systematisch de namen en titels te identificeren en te verzamelen van alle andere klanten of partners die op de site zijn geregistreerd.
Geschatte CVSS-scorebereik
Hoog (7,0–8,9).
Overwegingen bij risico-impact
Brede zichtbaarheid van het sitelidmaatschap leidt tot een schending van de privacy en kan leiden tot grootschalige social engineering-aanvallen of ongeoorloofde werving van uw partners en klanten door derden.
Hoger risico wanneer
Het risico is groter in partnercommunity's waar het onthullen van de identiteit van concurrerende organisaties gevoelige zakelijke relaties of strategische allianties in gevaar kan brengen.
Laag risico wanneer
Als de site een openbaar Help-forum is waarin samenwerking tussen leden het primaire doel is en gebruikers zich al hebben aangemeld voor het delen van hun profiel met de community.
Overwegingen bij bedrijf en integratie
Het uitschakelen van deze zichtbaarheid kan legitieme samenwerkings- en netwerkvoorzieningen, zoals direct messaging of openbare vermeldingen, belemmeren, die essentieel kunnen zijn voor het succes van een communitygestuurde portal.
Aanbevolen oplossing
Ga naar Instellingen voor delen in Set-up, klik op Bewerken in de sectie Standaardinstellingen voor de hele organisatie en zorg ervoor dat het selectievakje voor Zichtbaarheid van sitegebruiker is uitgeschakeld.
Begeleiding bij beoordeling van beveiligingstoestand
Beoordeling van beveiligingstoestand identificeert de beperking van de zichtbaarheid van gebruikers als een verplichte privacystandaard, waarbij ervoor wordt gezorgd dat het lidmaatschap van een gebruiker in een digitale omgeving vertrouwelijk blijft en niet wordt blootgesteld aan andere deelnemers zonder een specifieke zakelijke rechtvaardiging.

