Você está aqui:
Acesso do usuário convidado: Visibilidade do usuário do site
Essa configuração de segurança determina se os usuários em um site do Experience Cloud específico podem descobrir e visualizar os perfis de outros membros que pertencem ao mesmo site.
Nome do controle
Acesso do usuário convidado: Visibilidade do usuário do site
Configuração recomendada
Configurações de compartilhamento>Editar padrão de compartilhamento organizacional>Definir Visibilidade do usuário do site como desabilitado/desmarcado.
Visão geral de controle
Essa configuração de segurança determina se os usuários em um site do Experience Cloud específico podem descobrir e visualizar os perfis de outros membros que pertencem ao mesmo site.
Risco de segurança, se não configurado
Quando essa configuração está habilitada, ela cria um ambiente em que qualquer usuário autenticado pode ignorar a lógica de compartilhamento padrão para ver os detalhes pessoais e a presença de todos os outros membros, levando à exposição não autorizada do diretório.
Cenários de ameaça
Um usuário do portal mal-intencionado ou um concorrente com um login válido usa a funcionalidade de pesquisa para identificar e coletar sistematicamente os nomes e os títulos de todos os outros clientes ou parceiros registrados no site.
Intervalo de pontuação de CVSS estimado
Alto (7.0–8,9).
Considerações sobre impacto de risco
Uma ampla visibilidade da associação ao site leva a uma violação da privacidade e pode resultar em ataques de engenharia social em grande escala ou recrutamento não autorizado de seus parceiros e clientes por terceiros.
Risco maior quando
O risco é maior em comunidades de parceiros em que a exposição das identidades de organizações concorrentes pode comprometer relacionamentos de negócios confidenciais ou alianças estratégicas.
Baixo risco quando
Se o site for um fórum de ajuda público em que a colaboração dos membros é a meta principal e os usuários já optaram por compartilhar seus perfis com a comunidade.
Considerações de negócios e integração
Desabilitar essa visibilidade pode prejudicar recursos de colaboração e rede legítimos, como mensagens diretas ou menções públicas, que podem ser essenciais para o sucesso de um portal conduzido pela comunidade.
Remediação recomendada
Acesse Configurações de compartilhamento em Configuração, clique em Editar na seção Padrões para toda a organização e garanta que a caixa de seleção para Visibilidade do usuário do site esteja desmarcada.
Diretriz de revisão de saúde de segurança
A Análise de integridade de segurança identifica a restrição da visibilidade do usuário como um padrão de privacidade obrigatório, garantindo que a associação de um usuário a uma experiência digital permaneça confidencial e não seja exposta a outros participantes sem uma justificativa comercial específica.

