---
title: Automatyzacje
description: Zamień znaleziska w naprawy na skalę całego tenanta - sugerowane remediacje policzone na Twoich prawdziwych danych, okno na reakcję i kolejka akceptacji przed jakąkolwiek zmianą, wykonywane natywnie przez Microsoft.
icon: Zap
---

# Automatyzacje (Automations)

Każdy inny ekran w 1Security odpowiada na pytanie _„co jest nie tak?”_. Ten odpowiada na pytanie, które przychodzi zaraz po nim: **„Znaleźliśmy cztery tysiące problemów - i co teraz?”** Automatyzacje zamieniają znalezisko w naprawę, która wykonuje się sama, na skalę całego tenanta, z oknem akceptacji z przodu - żeby nic nigdy nie zostało naprawione za Twoimi plecami.

## Co Możesz Osiągnąć

<Cards>
  <Card
    title="Naprawiaj na skalę tenanta, nie plik po pliku"
    description="Sprzątnięcie linków „każdy, kto ma link” z 12 000 plików albo wyłączenie indeksowania przez Copilota na każdej wrażliwej witrynie dostępnej z zewnątrz to jedna automatyzacja - a nie miesiąc ręcznej pracy administratora ani skrypt PowerShell, którego nikt nie chce utrzymywać."
  />
  <Card
    title="Zobacz dokładnie, co zrobi - zanim ją włączysz"
    description="Każda sugerowana automatyzacja niesie żywy licznik zasobów, które aktualnie dopasowuje, a jedno kliknięcie otwiera ich prawdziwą listę. Włączasz naprawę znając zasięg rażenia, a nie zgadując go."
  />
  <Card
    title="Zostaw człowieka w pętli"
    description="Daj automatyzacji okno na reakcję, a zamiast działać będzie zgłaszać propozycje. Zaakceptuj, odrzuć albo pozwól zegarowi dobiec do końca - Twoja decyzja, per zasób albo hurtowo."
  />
  <Card
    title="Udowodnij, że remediacja się wydarzyła"
    description="Uruchomienia, wykonane akcje, naprawione zasoby i rejestr każdej zmiany per zasób - żeby „naprawiliśmy to” było zapisem, który podasz audytorowi, a nie deklaracją."
  />
</Cards>

## Sugerowane Automatyzacje, Już Policzone na Twoim Tenancie

Ekran otwiera się na tablicy **sugerowanych automatyzacji** - wyselekcjonowanym katalogu 26 polityk remediacyjnych w 13 grupach, każda kluczowana akcją, którą wykonuje, i przypisana do jednego z czterech tematów:

- **Bezpieczeństwo AI** - powstrzymaj Copilota przed indeksowaniem witryn, które zawierają dane wrażliwe i są osiągalne z zewnątrz.
- **Nadmierne udostępnianie** - usuwaj ryzykowne zakresy linków, ustawiaj wrażliwe witryny jako prywatne, ograniczaj udostępnianie zewnętrzne, wygaszaj dostęp gości.
- **Higiena** - wyłączaj nieaktywne konta i konta bez MFA, przypisuj właścicieli osieroconym witrynom, usuwaj osierocone witryny i grupy, kasuj prastare pliki, wyłączaj nieużywane urządzenia z Windows.
- **Koszty** - odzyskuj licencje od uśpionych użytkowników, wyłączaj aplikacje, z których nikt nie korzysta.

Każda karta pokazuje, **ile zasobów w Twoim tenancie pasuje w tej chwili**. To nie jest marketingowe oszacowanie: sugestia jest wyliczana przez ten sam silnik polityk, który napędza [trendy](/pl/docs/screens/trends), na Twoim żywym grafie uprawnień i odświeżana na bieżąco. Na tenancie, na którym nigdy niczego nie włączyłeś, tablica i tak mówi Ci, jak duży jest każdy z problemów.

<Callout type="info">
  Sugestie są liczone, nigdy wykonywane. Dopóki jawnie którejś nie włączysz,
  sugestia jest pomiarem tylko do odczytu - nie podnosi alertu, nie wysyła maila
  i nie wykonuje żadnej akcji. Włączenie jest świadomym aktem: wybierasz, które
  polityki z grupy uruchomić, i potwierdzasz.
</Callout>

**Oceń** otwiera grupę i wypisuje prawdziwe zasoby stojące za każdą liczbą, z przełącznikiem między politykami w grupie, warunkami, których każda z nich używa, i argumentami, z jakimi wykonałaby się akcja. Sugestie, których wartości domyślne są poglądowe - lista dozwolonych domen, właściciel do przypisania - są oznaczone jako **Przejrzyj przed włączeniem** i pozostają odznaczone, więc nic nie rusza z przykładowymi danymi w środku. **Przejrzyj i dostosuj** otwiera politykę w edytorze, gdzie zmieniasz warunki, argumenty, nazwę i istotność, zanim cokolwiek się wykona; zmiana zostaje przypisana do Twojego tenanta i przetrwa przyszłe aktualizacje katalogu.

## Czym Właściwie Jest Automatyzacja

Automatyzacja to **polityka plus akcja**. Połowa „polityka” to dokładnie ten sam mechanizm, co za trendami: warunki na grafie uprawnień - _witryny zawierające dane wrażliwe I udostępnione każdemu_, _użytkownicy bez logowania od 90 dni_, _pliki z linkami dla całej organizacji I wrażliwą treścią_. Połowa „akcja” to to, co zrobić z zasobami, które pasują.

Ponieważ to ten sam silnik, automatyzacje dziedziczą ścieżkę oceny w czasie rzeczywistym: gdy aktywność z dzienników audytu zmienia zasób, dotknięte polityki są przeliczane w ciągu minut - i tylko dla zmienionego wycinka. Nowo pasujące zasoby stają się nowymi propozycjami; zasoby, które przestały pasować, po cichu wypadają.

### Katalog Akcji

Akcje wykonują się na Microsoft 365 przez Graph i API administracyjne SharePointa, i pokrywają każdy typ zasobu w produkcie:

- **Witryny** - możliwość udostępniania, domyślne uprawnienie i typ linku, wygasanie linków anonimowych, dozwolone/zablokowane domeny udostępniania, wygasanie dostępu użytkowników zewnętrznych, prywatność witryny, blokada lub zgoda na wyszukiwanie Copilota w skali organizacji, dodawanie/usuwanie właścicieli i członków, usunięcie witryny.
- **Pliki** - usuwanie linków po zakresie, usunięcie użytkownika z linku, odebranie lub obniżenie uprawnienia użytkownika, odebranie całego dostępu użytkownika (bezpośredniego, przez link, grupę i witrynę), usuwanie plików i list.
- **Użytkownicy** - wyłączenie lub włączenie konta, dodanie/usunięcie licencji (albo zdjęcie wszystkich), dodanie/usunięcie członkostwa w grupach, dodanie/usunięcie własności lub członkostwa w witrynach, usunięcie użytkownika.
- **Grupy** - dodawanie/usuwanie członków i właścicieli, usunięcie grupy.
- **Aplikacje** - wyłączenie lub włączenie jednostki usługi.
- **Urządzenia** - wyłączenie lub włączenie zarejestrowanego urządzenia.
- **Poczta** - usunięcie, przeniesienie do śmieci lub elementów usuniętych, oznaczenie jako przeczytane/nieprzeczytane.
- **Licencje** - przypisanie do użytkowników lub odebranie im.

Ten sam katalog napędza **akcje ręczne**: zaznacz wiersze na dowolnej liście albo otwórz szufladę zasobu i wykonaj akcję jednorazowo, ręcznie, dokładnie na wybranych zasobach. Uruchomienia ręczne i te z polityk trafiają do tego samego rejestru, więc zapis „kto co zmienił” jest jedną historią.

<Callout type="info">
  Akcje złożone rozumieją graf uprawnień. *Odbierz użytkownikowi dostęp do tych
  plików* rozwiązuje każdą ścieżkę, którą ten dostęp przychodzi - nadania
  bezpośrednie, linki, członkostwo w grupie, członkostwo w witrynie - usuwa to,
  co da się usunąć automatycznie, i pyta o potwierdzenie tam, gdzie usunięcie
  dotknęłoby innych ludzi, pokazując zasięg rażenia per źródło.
</Callout>

## Okno na Reakcję: Nic Nie Wystrzeli Znienacka

Automatyzacja z **oknem akceptacji** nie działa w momencie dopasowania. Zgłasza **propozycję** dla każdego zasobu i uruchamia odliczanie - domyślnie przy włączaniu sugestii są to **72 godziny** (pozostałe ustawienia to natychmiast, 24 godziny i 7 dni).

Dopóki zegar tyka, propozycja siedzi w **kolejce akceptacji**:

- **Zaakceptuj** - wykonaj teraz, bez czekania na koniec okna.
- **Odrzuć** - nigdy nie rób tego temu zasobowi, i **uśpij** go (domyślnie na 30 dni), żeby polityka nie mogła zaproponować tej samej naprawy jutro.
- **Wycofaj** - usuń z tego przebiegu, ale tylko z niego. Polityka zaproponuje ten zasób ponownie w ciągu minut; używaj tego do czyszczenia kolejki, a nie do powiedzenia „nie”.
- **Nic nie rób** - gdy okno minie, akcja wykona się sama. O to właśnie chodzi w tym oknie: domyślnie sprawy idą naprzód, a Twoja uwaga jest potrzebna tylko przy wyjątkach.

Ustaw politykę na **akceptację ręczną**, a okno nigdy nie zwolni się samo - nic się nie wykona, dopóki człowiek tego nie zatwierdzi.

Akceptacja działa też hurtowo. Zaznacz przefiltrowany wycinek kolejki i zatwierdź albo odrzuć go jednym ruchem; decyzja stosuje się **po dopasowaniu**, a nie po zamrożonej liście identyfikatorów, więc propozycje, które dojdą w trakcie czytania, też się załapią. Odrzucone zasoby żyją dalej w **uśpionych pozycjach**, gdzie możesz je zwolnić wcześniej.

Każda propozycja niesie zasób, którego dotyczy - klikalny wprost do tego pliku, witryny, użytkownika, agenta czy urządzenia w nowej karcie - politykę, która ją zgłosiła, akcję z argumentami oraz żywe odliczanie do wykonania.

## Podglądanie Pracy Silnika

- **Cztery liczniki** na górze: aktywne automatyzacje, uruchomienia z ostatnich 30 dni, zasoby naprawione w ostatnich 30 dniach i otwarte dopasowania czekające w kolejce.
- **Pasek żywotności** - _„Silnik automatyzacji działa - ostatnia ocena 3 minuty temu”_. Dowód „kamery są włączone”, a nie dashboard, który wygląda tak samo niezależnie od tego, czy silnik padł w zeszły wtorek.
- **Wykonane akcje** - wielolinowy wykres wykonanych akcji w oknie 1 godziny, 1 dnia, 7 dni, 30 dni albo roku, w rozbiciu na typ akcji, z przejściem z dowolnego punktu do dokładnych zasobów zmienionych w tym przedziale.
- **Aktywność per automatyzacja** - każda aktywna karta raportuje _„N akcji w M uruchomieniach, ostatnio X temu”_ albo wprost mówi, że jeszcze nic nie wystrzeliło.
- **Pauza i wznowienie** - każdą automatyzację można zatrzymać z jej karty i wznowić później. Zapauzowana zachowuje konfigurację i liczniki; po prostu przestaje działać.

Automatyzacje biorą też udział w [zunifikowanym alertowaniu](/pl/docs/screens/trends): nadaj jednej z nich wyzwalacz natychmiastowy, a dostaniesz maila, gdy liczba jej dopasowań skoczy względem jej własnej linii bazowej albo przekroczy ustawiony próg - niezależnie od tego, czy sama automatyzacja ma prawo działać.

## Współpraca z Microsoftem, Nie Konkurencja

Każda akcja jest natywną operacją Microsoftu. 1Security nie trzyma żadnego równoległego modelu uprawnień ani własnego stanu: wyłączenie konta to `accountEnabled = false` w Entra, usunięcie linku to usunięcie linku w SharePoincie, blokada indeksowania przez Copilota to własne ustawienie witryny. Wszystko, co tu zrobisz, jest widoczne i odwracalne w centrach administracyjnych Microsoftu, a wszystko, co administrator zmieni tam, zostanie podchwycone przy następnej ocenie.

- **Dostęp do zapisu jest osobny i dobrowolny.** Aplikacja 1Security działająca tylko do odczytu nie może niczego zmienić. Remediacja wymaga drugiej, jawnie zatwierdzonej aplikacji zapisującej - dopóki nie jest podłączona, ekran automatyzacji liczy i pokazuje podglądy, ale akcje pozostają niedostępne.
- **Wykrywanie nie potrzebuje premium.** Liczniki sugestii, podglądy i graf uprawnień pod nimi działają na Business Basic. Akcje wymagają zgody na zapis, a kilka konkretnych niesie własne ograniczenia Microsoftu: wyłączanie aplikacji wymaga `Application.ReadWrite.All`, a włączanie/wyłączanie urządzeń - `Device.ReadWrite.All` oraz roli Cloud Device Administrator, przy czym Microsoft pozwala na to wyłącznie dla urządzeń z Windows, więc zaszyta automatyzacja urządzeń jest odpowiednio zawężona.
- **Zasoby wyłącznie odkryte są automatycznie wykluczane.** Urządzenia typu shadow nie mają obiektu w Entra, który dałoby się wyłączyć, więc odpadają już na etapie dopasowania, a nie dopiero przy wykonaniu.

## Wzorce Wdrożenia

<Callout type="info">
  **Bezpieczna pierwsza automatyzacja**: weź sugestię z największym licznikiem,
  z którą i tak się zgadzasz - zwykle jest to *usuń linki dla całej organizacji
  z wrażliwych plików* - i włącz ją z **oknem 72 godzin** oraz **akceptacją
  ręczną**. Przez tydzień przeglądaj kolejkę, a nie tenanta. Gdy propozycje
  przestaną Cię zaskakiwać, przełącz akceptację na automatyczną i zostaw okno.
  Wychodzisz z pętlą remediacji, która działa sama, a Ty wciąż możesz zawetować
  cokolwiek.
</Callout>

- **Gotowość na Copilota** - zablokuj indeksowanie przez Copilota na wrażliwych witrynach dostępnych z zewnątrz oraz na osieroconych i nieaktywnych, zanim wdrożysz Copilota - żeby okno kontekstowe AI nie zostało zbudowane z najgorzej zarządzanych zakątków tenanta.
- **Offboarding, który się domyka** - wyłączaj nieaktywne konta, odzyskuj ich licencje i odbieraj im dostęp do plików, wszystko w oparciu o ostatnią aktywność, a nie o to, czy ktoś pamiętał założyć zgłoszenie.
- **Ciągła higiena udostępniania na zewnątrz** - wygaszaj dostęp zewnętrzny i ograniczaj możliwość udostępniania na witrynach, które wciąż się otwierają; automatyzacja przywraca ustawienie za każdym razem, gdy witryna znów się rozjedzie.
- **Kwartalne sprzątanie z dowodem** - osierocone witryny i grupy, prastare pliki i nieużywane urządzenia, każde z oknem akceptacji, dzięki czemu kwartalne sprzątanie to jedna zatwierdzona kolejka i rejestr tego, co dokładnie zostało usunięte.
