---
title: Podłączanie tenantów
description: Podłącz dodatkowych tenantów Microsoft 365 i rozwiązuj problemy z połączeniem.
icon: Link
---

Możesz podłączyć wielu tenantów Microsoft 365 do jednego konta 1Security - przydatne dla dostawców MSP, spółek holdingowych i organizacji posiadających kilka tenantów.

## Dodawanie tenanta

<Steps>
  <Step>
    ### Otwórz menu tenanta

    Kliknij przełącznik tenantów w lewym górnym rogu panelu, a następnie **Dodaj tenanta** (Add tenant).

  </Step>
  <Step>
    ### Uwierzytelnij się

    Otworzy się nowa karta z oknem logowania OAuth Microsoft. Zaloguj się kontem posiadającym uprawnienia Global Admina w tenancie, którego chcesz dodać.

  </Step>
  <Step>
    ### Nadaj uprawnienia

    Zaakceptuj te same uprawnienia, o które poproszono Cię podczas pierwszej instalacji.

  </Step>
  <Step>
    ### Poczekaj na pierwszy skan

    Nowy tenant pojawi się od razu w przełączniku, jednak załadowanie pełnych danych zajmie czas równy czasowi [pierwszego skanowania](/pl/docs/scans).

  </Step>
</Steps>

## Jeden panel dla wielu tenantów (łączenie)

Domyślnie każdy dodany tenant to osobna przestrzeń, między którymi się
przełączasz. Jeśli obsługujesz kilka tenantów razem - grupa kapitałowa,
fuzja, jeden klient z kilkoma tenantami Microsoft 365 - możesz je
**połączyć** w **grupę tenantów** i czytać jako jeden panel.

### Jak połączyć

Po otwarciu **Dodaj tenanta** pod głównym przyciskiem pojawiają się dostępne
cele jako **Połącz z &lt;tenantem lub grupą&gt;** - po jednym wpisie na samodzielnego
tenanta i na istniejącą grupę. Cel jest dostępny, gdy jest niedemonstracyjnym
tenantem Twojej organizacji, którym administrujesz. Wybierz cel, przejdź ten
sam proces zgody Microsoft, a nowy tenant dołączy do grupy celu.

### Co zyskujesz: zakres „Wszyscy tenanci"

Przełącznik tenantów zyskuje wpis grupy (nazwany od Twojej organizacji, z
odznaką **Wszyscy tenanci**) obok poszczególnych członków. W zakresie grupy:

- Listy, liczniki, filtry, wyszukiwanie i grafy obejmują **każdego członka**,
  a tabele zyskują kolumnę **Tenant**, dzięki której wiersze o identycznych
  nazwach da się odróżnić.
- Akcje na konkretnych wierszach (naprawy, przypisania, edycje zasad)
  działają jak zwykle - każdy wiersz jest obsługiwany w tenancie, do którego
  należy.
- Kilka powierzchni celowo pozostaje jednotenantowych i prosi o przełączenie
  na członka: ustawienia obejmujące cały tenant,
  [pakiet dowodów zgodności](/pl/docs/reference/evidence-export) (jeden
  datowany dokument na tenanta) oraz tworzenie
  [klucza API](/pl/docs/reference/api) (klucz zawsze jest powiązany z jednym
  członkiem - okno tworzenia pyta z którym; tabela kluczy pokazuje klucze
  wszystkich członków).

Zakres grupy wymaga, abyś był nieograniczonym administratorem **każdego**
członka. Konto bez uprawnień administratora na którymś członku loguje się do
pojedynczego tenanta.

### Co pozostaje osobne

Łączenie zmienia sposób, w jaki tenantów *czytasz*, a nie to, czym są:

- Każdy członek zachowuje **własną zgodę Microsoft** - łączenie nigdy nie
  rozszerza uprawnień z jednego tenanta na drugi.
- Każdy członek zachowuje własne skany, status skanowania, licencje i plan.
- Członkowie grupy współdzielą infrastrukturę na Twoje wyraźne życzenie w
  momencie podłączania; każde zapytanie pozostaje ograniczone do swojego
  tenanta (zobacz [Przetwarzanie danych](/pl/docs/data-handling)).

Usunięcie członka z organizacji usuwa go też z grupy; pozostali członkowie
działają dalej jako mniejsza grupa. Nie ma samoobsługowego sposobu na
rozdzielenie połączonego tenanta z powrotem na osobną infrastrukturę - łącz
tenantów, którymi zamierzasz zarządzać razem.

## Rozwiązywanie problemów

<Accordions>
  <Accordion title="Błąd zgody z komunikatem 'AADSTS50020'">
    Ten błąd oznacza, że konto, którym próbujesz się zalogować, nie należy do
    docelowego tenanta. Upewnij się, że używasz konta Global Admina **z tenanta,
    którego dodajesz**, a nie ze swojego głównego konta 1Security.
  </Accordion>
  <Accordion title="Skan utknął na 'Odkrywaniu' (Discovery) przez ponad godzinę">
    Limity żądań Microsoft Graph czasami spowalniają początkowe odkrywanie.
    Sprawdź **Ustawienia → Status skanowania**, aby zobaczyć komunikaty o
    błędach. Jeśli widnieje tam błąd `TooManyRequests`, skan zostanie ponowiony
    automatycznie - nie musisz nic robić.
  </Accordion>
  <Accordion title="Brakuje niektórych użytkowników na panelu">
    Nowo utworzeni użytkownicy w Microsoft 365 mogą pojawić się w 1Security z
    opóźnieniem do 24 godzin. Możesz ręcznie wymusić skan przyrostowy (delta
    scan) w **Ustawienia → Status skanowania → Uruchom delta**, aby pobrać ich
    natychmiast.
  </Accordion>
  <Accordion title="Chcę odłączyć tenanta">
    Przejdź do **Ustawienia → Tenanty**, kliknij menu z trzema kropkami obok
    tenanta, a następnie **Odłącz** (Disconnect). W ciągu 7 dni usuniemy
    wszystkie dane z 1Security powiązane z tym tenantem.
  </Accordion>
</Accordions>

## Uprawnienia tenanta

<Callout type="info">
  Domyślnie 1Security prosi o dostęp **tylko do odczytu** (read-only).
  Uprawnienia do zapisu (wykorzystywane w automatyzacjach) są włączane ręcznie
  (opt-in) dla poszczególnych modułów.
</Callout>

Każdy dodawany tenant nadaje te same uprawnienia co pierwszy i każdy zatwierdza
je osobno - podłączenie drugiego tenanta nigdy nie rozszerza zgody udzielonej
przy pierwszym.

Pełną listę uprawnień w rozbiciu na moduły, wymagane licencje i role
administracyjne znajdziesz w [Wymaganiach](/pl/docs/requirements).
