---
title: Graf uprawnień
description: Jedna interaktywna mapa każdej tożsamości, zasobu i uprawnienia w Twojej dzierżawie - dzięki której „dlaczego ten użytkownik ma dostęp do tego pliku?” staje się ścieżką, którą widać, a nie projektem.
icon: Network
---

# Graf Uprawnień (Permission Graph)

Graf uprawnień odpowiada na pytanie, które w Microsoft 365 pochłania więcej godzin analityków niż jakiekolwiek inne: **„Dlaczego ta osoba ma dostęp do tego pliku?”** Natywne narzędzia potrafią czasem powiedzieć, _że_ ktoś ma dostęp. To _dlaczego_ - łańcuch zagnieżdżonych grup, dziedziczenia witryn i linków udostępniania, który za tym stoi - jest rozproszone po centrach administracyjnych i wynikach PowerShella. 1Security rysuje je jako ścieżkę, którą możesz przejść - w obie strony i z dowolnego punktu startowego.

## Co Możesz Osiągnąć

<Cards>
  <Card
    title="Prześledź każdy dostęp do jego źródła"
    description="Zacznij od pliku i wyjdź do każdej tożsamości, która może do niego dotrzeć - albo zacznij od użytkownika i dojdź do wszystkiego, czego może dotknąć. Każdy krok pokazuje mechanizm: która grupa, jak głęboko zagnieżdżona, dziedziczenie z której witryny, otwarcie którym linkiem."
  />
  <Card
    title="Audytuj podróżując, nie eksportując"
    description="Każdy element jest drzwiami do następnego: użytkownik → jego akcje → zmodyfikowane pliki → kto jeszcze może je czytać → czy zawierają dane wrażliwe. Jedno ciągłe śledztwo zamiast pięciu niepowiązanych eksportów."
  />
  <Card
    title="Rozwiąż dostęp, którego nikt świadomie nie nadał"
    description="Zagnieżdżone członkostwa grup i dziedziczenie SharePoint tworzą zasięg, którego żaden administrator nigdy nie zatwierdził w tej postaci. Graf w pełni rozwiązuje dostęp pośredni - audytujesz uprawnienia efektywne, a nie deklarowane."
  />
  <Card
    title="Przybliżaj od dzierżawy do pojedynczej krawędzi"
    description="Zobacz pełzanie uprawnień z lotu ptaka, a potem schodź w dół, aż patrzysz na jedno konkretne uprawnienie łączące jedną tożsamość z jednym zasobem - i usuń je, jeśli nie powinno istnieć."
  />
</Cards>

## Jedna Mapa, Każda Relacja

Graf łączy dwie połówki Twojej dzierżawy, które Microsoft trzyma w osobnych narzędziach:

- **Tożsamości** - użytkownicy, grupy, aplikacje firm trzecich i agenci AI.
- **Zasoby** - witryny, pliki i e-maile.

Krawędzie między nimi to uprawnienia i aktywność, które naprawdę się liczą: członkostwa, nadania bezpośrednie, dostęp przez linki, dziedziczenie i wykonane akcje. Ponieważ ścieżki pośrednie są rozwiązane - łącznie z tymi najtrudniejszymi, jak wielopoziomowe zagnieżdżenia grup i dziedziczenie uprawnień per witryna SharePoint - graf jest **jednym źródłem prawdy** o tym, kto ma dostęp do czego w danym momencie.

## Gdzie Graf Pracuje dla Ciebie

Graf nie jest stroną, którą się odwiedza; to kręgosłup, na którym działa platforma, a każdy ekran jest jednym z jego widoków:

- [Ekran Plików](/pl/docs/screens/files) odpowiada na „kto ma dostęp do naszych plików - i dlaczego?” - za każdą liczbą stoją rozwiązane ścieżki grafu.
- [Ekran Grup](/pl/docs/screens/groups) pokazuje efektywne członkostwo - z rozwiązanym zagnieżdżeniem - i promień rażenia, który odblokowuje każda grupa.
- [Ekran Witryn](/pl/docs/screens/sites) oddziela dostęp bezpośredni od pośredniego, więc widzisz, którymi drzwiami ludzie wchodzą do każdej witryny.
- Ekrany [Aplikacji](/pl/docs/screens/apps) i [Agentów](/pl/docs/screens/agents) kwantyfikują, jak daleko po tych samych krawędziach sięga oprogramowanie firm trzecich i AI.
- [Dzienniki Aktywności](/pl/docs/screens/activity-logs) przypisują każdą akcję do aktora, zasobu, aplikacji, urządzenia i lokalizacji - graf w ruchu.
- [Trendy](/pl/docs/screens/trends) w sposób ciągły ewaluują warunki na grafie, zamieniając każdy wzorzec, który umiesz opisać, w alert.

## Wzorce Śledcze

<Callout type="info">
  **Audyt łańcucha „dlaczego”**: wybierz wykrycie wysokiego ryzyka na [ekranie
  Informacji Wrażliwych](/pl/docs/screens/sensitive-info), otwórz pliki, które
  je zawierają, i przejdź każdą ścieżkę dostępu do jej początku. Każda ścieżka
  kończy się w jednym z trzech miejsc - świadomym nadaniu, zapomnianym linku
  albo dziedziczeniu, którego nikt nie przemyślał. Drugie i trzecie to Twoje
  znaleziska - i możesz je odebrać tam, gdzie stoisz.
</Callout>
