Du er her:
Gjestebrukertilgang: Nettstedsbrukersynlighet
Denne sikkerhetsinnstillingen bestemmer om brukere på et bestemt Experience Cloud-nettsted kan oppdage og vise profilene til andre medlemmer som tilhører det samme nettstedet.
Navn på kontroll
Gjestebrukertilgang: Nettstedsbrukersynlighet
Anbefalt konfigurasjon
Innstillinger for deling>Organisasjonsomfattende standardinnstillinger for deling>Angi Nettstedsbrukersynlighet til deaktivert/ikke merket.
Oversikt over kontroll
Denne sikkerhetsinnstillingen bestemmer om brukere på et bestemt Experience Cloud-nettsted kan oppdage og vise profilene til andre medlemmer som tilhører det samme nettstedet.
Sikkerhetsrisiko hvis ikke konfigurert
Når denne innstillingen aktiveres, opprettes det et miljø der en godkjent bruker kan omgå standard delingslogikk for å se de personlige detaljene og tilstedeværelsen til hvert annet medlem, noe som fører til uautorisert katalogeksponering.
Trusselscenarier
En ondsinnet portalbruker eller en konkurrent med en gyldig pålogging bruker søkefunksjonaliteten til å systematisk identifisere og høste navnene på alle andre kunder eller partnere som er registrert på nettstedet.
Beregnet CVSS Score-område
Høyt (7.0–8,9).
Viktige punkter om risikoinnvirkning
Bred synlighet av nettstedsmedlemskapet fører til brudd på personvern og kan føre til sosiale ingeniørangrep i stor skala eller uautorisert rekruttering av partnere og kunder av tredjeparter.
Høyere risiko når
Risikoen er høyere i partnerfellesskap der eksponering av identiteten til konkurrerende organisasjoner kan kompromittere sensitive forretningsrelasjoner eller strategiske allianser.
Lav risiko når
Hvis nettstedet er et felles hjelpeforum der medlemssamarbeid er det primære målet, og brukere allerede har valgt å dele profilene sine med fellesskapet.
Viktige punkter om virksomheten og integrasjonen
Deaktivering av denne synligheten kan hindre legitimt samarbeid og nettverksfunksjoner, som direktemeldinger eller felles omtaler, som kan være avgjørende for at en fellesskapsdrevet portal skal lykkes.
Anbefalt rettelse
Gå til Innstillinger for deling i Oppsett, klikk på Rediger i delen Organisasjonsomfattende standardinnstillinger, og forsikre deg om at avmerkingsboksen for Nettstedsbrukersynlighet ikke er merket.
Veiledning for vurdering av sikkerhetstilstand
Sikkerhetstilstandsvurdering identifiserer begrensningen av brukersynlighet som en obligatorisk personvernstandard, og sikrer at en brukers medlemskap i en digital opplevelse forblir konfidensiell og ikke eksponeres for andre deltakere uten en bestemt forretningsbegrunnelse.

