信任指標 :顯示外部使用者的可信度等級
以社交工程為手段、意圖混淆或欺騙使用者進而導致帳號甚至租戶被入侵的攻擊,依然層出不窮。 根據 Microsoft 最新公布的數據,目前 Teams 每月活躍使用者已達 3.2 億人。 如此龐大的使用者群體,對攻擊者而言是極具吸引力的目標,而許多社交工程攻擊正是**透過未知外部使用者的聯邦聊天(Federated Chats)**展開的。
Teams 的原始設計理念,是打造一個開放的協作環境,讓來自不同 Microsoft 365 網域的使用者能夠互相連線與交流。 然而,攻擊者也利用這一點——註冊試用租戶、使用試用版 Teams 授權,主動嘗試與潛在目標建立聯繫。
由於多數 Microsoft 365 使用者的 SIP 位址(即 Teams 通訊地址)與其主要電子郵件地址相同, 因此,一旦攻擊者取得某人的電子郵件地址,就能嘗試發起跨租戶的聯邦聊天邀請, 並期望收件者在未察覺風險的情況下回覆或互動。
外部使用者可信度的視覺提示
微軟在 2024 年 對 試用租戶使用 Teams 聯邦聊天的能力進行了限制, 但攻擊者總會隨情勢變化而調整手法,持續尋找突破口。
這也促成了 2025 年 9 月 29 日(MC1162276) 所公布的新功能 —— Teams 外部使用者的「 信任指標 (Trust Indicators)」。
就像 Outlook 會在電子郵件中加上「外部寄件者」標籤一樣, 信任指標是一種會顯示在外部使用者名稱旁邊的徽章, 提供租戶內部使用者一個直觀的視覺提示, 幫助他們判斷與之互動的外部對象的信任等級。
此功能的公開預覽(Public Preview) 已經啟動, 預計將於 2025 年 11 月底 完成, 並在 2026 年 1 月初 全面向所有雲端環境中的租戶推出(正式版)。
微軟的官方文件已詳細說明 Teams 中不同信任徽章的類型與出現位置,
為 Teams 通訊建立允許清單(Allow List)
信任指標(Trust Indicators)確實是 Teams 的一項實用新功能, 但我擔心它仍未解決許多 Microsoft 365 租戶長期忽略的重要問題 —— 也就是「如何控管 Teams 的外部存取權限」。
雖然「開放協作、隨時與任何租戶使用者交流」聽起來很理想, 但若毫無限制地開放外部存取,其實是一種高風險做法。 因為開放式租戶就像對外張開大門, 任何外部訪客(包含惡意攻擊者)都有機會嘗試與內部使用者建立連線。
✅ 使用允許清單來控管外部通訊對象
租戶管理員可以透過建立「外部存取允許清單(External Access Allow List)」, 來明確規範哪些外部租戶或網域的使用者可以與內部使用者通訊。
這份允許清單可以手動建立, 但要預先掌握所有使用者希望連線的網域往往相當困難。
另一種更有效的方法,是透過 PowerShell 腳本自動生成允許清單:
🟩可依據現有來賓帳號(Guest Accounts) 的主網域 🟩或是使用者已建立聯邦聊天(Federated Chats) 的外部網域這些來源都可以作為建立初版允許清單的基礎, 再視需求手動補上缺少的網域。
⚠️ 允許清單的限制
使用允許清單最大的缺點是: 每當有人想與不在清單上的外部網域使用者進行聯繫時, 都必須先提出申請並等待管理員核准該網域的加入。
雖然這增加了一些管理負擔與流程延遲, 但相較於讓任何 Microsoft 365 網域(包含惡意來源)自由連線, 這樣的安全機制無疑更能保障租戶安全。
小但關鍵的一步
「信任指標(Trust Indicators)」雖然只是 Teams 新增的一項小改進, 但卻是幫助使用者辨識外部協作者身分狀態的重要一步。
有了這些視覺提示,使用者能更容易察覺哪些聯繫來自外部, 進而在進行外部溝通時更加謹慎與警覺。 這確實是提升安全意識的好方法。
然而,或許更進一步的做法, 是封閉 Teams 外部存取中那些潛在的漏洞, 避免不受歡迎或惡意的外部連線有機可乘。


Comments are closed, but trackbacks and pingbacks are open.