相信最近很多企业Teams用起来以后,除了对自己内部人员的管控和监察,也避免不了要对访客进行一些类似的监管。
这里介绍4个方法:
- 审核日志
- Access Review
- Secure Communication Channel
- Information Barrier
审核日志可以记录访客的行为:
这个其实很容易想到,但是很多人可能不知道就是审核日志也会记录下外部人员的行为,注意:因为这里的外部用户属于guest access管控下,也就是他们需要切换组织到你的tenent中,所以可以理解为你组织中的用户,也就顺理成章的可以被监管了。
审计完成后,也可以为某些你觉得可以的“外部用户”设置策略,比如这里会显示该外部用户受制于保留策略以及数据防丢失保护策略,但是并没有相关的警报策略
到这里你应该能理解,包括像eDiscovery, Conetent Search这些功能也可以对这些外部用户使用。
Access Review这一项个人认识是最有用的,简而言之就是管理外部用户在自己组织中的访问权限,比如2个月后是否仍然允许某个外部用户继续访问组织中的一个团队。这里用到的是Azure AD里的Identity Governance: