Bisher können Teams Administratoren verschiedene Optionen für die Kommunikation mit externen Personen konfigurieren.
Neu können Administratoren auch einzelne externe Personen blockieren. Microsoft hat die Ergänzung im August 2024 erwähnt.
The availability of the delete API (removeallaccessforuser API) does not stop a malicious user from resending a Microsoft Teams message to the same victim. To help prevent that, a block user feature will allow the admin to block the malicious user from reaching out again. To make this possible, we will use a similar feature as the allow/block list in federation identity credentials to block the malicious user from the entire organization.
Die Konfiguration ist in External Access > Organization Settings verfügbar und standardmässig inaktiv.
data:image/s3,"s3://crabby-images/aa87a/aa87a5fd85bed7edba78c9ae81a93e41140ad2d3" alt="Externe Konten in Teams blockieren"
Alternativ ist die Konfiguration mit PowerShell möglich.
Die Konfiguration ist im Rollout. Sollte es in deinem Tenant noch nicht verfügbar sein, informiert PowerShell dein Tenant sei nicht für die Private Preview aktiviert.
data:image/s3,"s3://crabby-images/89222/89222a5f978c62ef9cb931e3b59696e15d0eb599" alt="Policy ist noch im Rollout"
In PowerShell gibt es für die External Access Konfiguration zwei neue Properties: BlockExternalAccessUserAccess und BlockedUsers
Es müssen beide Properties konfiguriert sein.
BlockExternalAccessUserAccess
Designates whether BlockedUsers list is taking effect or not. $true means BlockedUsers are blocked and can’t communicate with internal users.
BlockedUsers
You can specify blocked users using a List object that contains either the user email or the MRI from the external user you want to block. The user in the list will not able to communicate with the internal users in your organization.
data:image/s3,"s3://crabby-images/46e16/46e16bec389d9d6ca6a5b296a6faa1026e2db15f" alt="Neue Properties für BlockedUsers"
Mit Set-CsTeamsExternalAccessConfiguration wird die Konfiguration aktiviert.
Set-CsTeamsExternalAccessConfiguration -Identity Global -BlockExternalUserAccess $true -BlockedUsers "<user1>@<domain.com>","<user2>@<domain.com>"
Die Änderung dauert einige Stunden.
- In bestehenden Chats informiert Teams blockierte Absender die Nachricht kann nicht mehr übermittelt werden.
data:image/s3,"s3://crabby-images/9d29a/9d29a7ec07381cbbbaecd65378a4352ab6abe25f" alt="In bestehenden Chats, Nachricht wird blockiert"
- In neuen Chats informiert Teams blockierte Absender die Kommunikation kann nicht erfolgen.
data:image/s3,"s3://crabby-images/e74ae/e74ae05a38f7c0cc4ca09c740dd453f9ef3d78cc" alt="In neuen Chats, Kommunikation kann nicht gestartet werden"