ISMS-P & M365
-
ISMS-P 2.5.1 사용자 계정관리 (2) with M365 - 게스트 유저 초대 제한ISMS-P & M365/2.5 인증 및 권한관리 on M365 2023. 9. 27. 15:07
아래 링크의 글에서 ISMS-P 2.5.1 사용자 계정관리 부분과 M365 를 연결해서 어떤 부분을 제어할 수 있을까 한 번 살펴보았었습니다. https://johnnyhong.tistory.com/21 관리자가 아닌 사용자의 self-service sign-up 부분을 커버하였었고 이번 글에서는 게스트 유저 생성을 관리자만 할 수 있도록 제한하는 방법에 대해 알아보고자 합니다. 아래 링크에 관리자 계정으로 접근합니다. https://entra.microsoft.com/ 접근 후, External Identities > 외부 협업 설정 > 외부 협업 설정 Blade 확인 > 게스트 초대 설정 부분을 확인합니다. 아래의 특정 관리자 역할에 할당된 사용자만 게스트 사용자를 초대할 수 있음을 선택하고 저장을 ..
-
ISMS-P 2.5.1 사용자 계정관리 (1) with M365 - 사용자 self-service sign-up 제한ISMS-P & M365/2.5 인증 및 권한관리 on M365 2023. 9. 22. 17:51
저는 참고로 ISMS-P 인증을 진행해본 적도 없을 뿐더러 인증 심사원도 아닙니다. 제 공부 용도로 기록하고 있어, 그냥 한 번 읽어 보시고 넘기는 정도면 좋겠습니다. ISMS-P 인증기준 세부 점검 항목의 2.5.1 을 보면 아래 표와 같이 정리가 되어 있습니다. Microsoft 365 에서 해당 세부 점검 항목들을 어떻게 구현할 수 있을지 한 번 살펴 보도록 하겠습니다. 첫 번째, 정보시스템과 개인정보 및 중요정보에 접근할 수 있는 사용자 계정 및 접근권한의 등록 변경 삭제에 관한 공식적인 절차를 수립, 이행하고 있는가? 우선 Microsoft 365 에서 접근할 수 있는 사용자 계정은 다음과 같겠습니다. 1. 사용자 - 조직 내의 사용자 입니다. 2. 게스트 - 조직 외부의 사용자로, 조직 내의 ..