1Security

Podłączanie tenantów

Podłącz dodatkowych tenantów Microsoft 365 i rozwiązuj problemy z połączeniem.

Możesz podłączyć wielu tenantów Microsoft 365 do jednego konta 1Security - przydatne dla dostawców MSP, spółek holdingowych i organizacji posiadających kilka tenantów.

Dodawanie tenanta

Otwórz menu tenanta

Kliknij przełącznik tenantów w lewym górnym rogu panelu, a następnie Dodaj tenanta (Add tenant).

Uwierzytelnij się

Otworzy się nowa karta z oknem logowania OAuth Microsoft. Zaloguj się kontem posiadającym uprawnienia Global Admina w tenancie, którego chcesz dodać.

Nadaj uprawnienia

Zaakceptuj te same uprawnienia, o które poproszono Cię podczas pierwszej instalacji.

Poczekaj na pierwszy skan

Nowy tenant pojawi się od razu w przełączniku, jednak załadowanie pełnych danych zajmie czas równy czasowi pierwszego skanowania.

Jeden panel dla wielu tenantów (łączenie)

Domyślnie każdy dodany tenant to osobna przestrzeń, między którymi się przełączasz. Jeśli obsługujesz kilka tenantów razem - grupa kapitałowa, fuzja, jeden klient z kilkoma tenantami Microsoft 365 - możesz je połączyć w grupę tenantów i czytać jako jeden panel.

Jak połączyć

Po otwarciu Dodaj tenanta pod głównym przyciskiem pojawiają się dostępne cele jako Połącz z <tenantem lub grupą> - po jednym wpisie na samodzielnego tenanta i na istniejącą grupę. Cel jest dostępny, gdy jest niedemonstracyjnym tenantem Twojej organizacji, którym administrujesz. Wybierz cel, przejdź ten sam proces zgody Microsoft, a nowy tenant dołączy do grupy celu.

Co zyskujesz: zakres „Wszyscy tenanci"

Przełącznik tenantów zyskuje wpis grupy (nazwany od Twojej organizacji, z odznaką Wszyscy tenanci) obok poszczególnych członków. W zakresie grupy:

  • Listy, liczniki, filtry, wyszukiwanie i grafy obejmują każdego członka, a tabele zyskują kolumnę Tenant, dzięki której wiersze o identycznych nazwach da się odróżnić.
  • Akcje na konkretnych wierszach (naprawy, przypisania, edycje zasad) działają jak zwykle - każdy wiersz jest obsługiwany w tenancie, do którego należy.
  • Kilka powierzchni celowo pozostaje jednotenantowych i prosi o przełączenie na członka: ustawienia obejmujące cały tenant, pakiet dowodów zgodności (jeden datowany dokument na tenanta) oraz tworzenie klucza API (klucz zawsze jest powiązany z jednym członkiem - okno tworzenia pyta z którym; tabela kluczy pokazuje klucze wszystkich członków).

Zakres grupy wymaga, abyś był nieograniczonym administratorem każdego członka. Konto bez uprawnień administratora na którymś członku loguje się do pojedynczego tenanta.

Co pozostaje osobne

Łączenie zmienia sposób, w jaki tenantów czytasz, a nie to, czym są:

  • Każdy członek zachowuje własną zgodę Microsoft - łączenie nigdy nie rozszerza uprawnień z jednego tenanta na drugi.
  • Każdy członek zachowuje własne skany, status skanowania, licencje i plan.
  • Członkowie grupy współdzielą infrastrukturę na Twoje wyraźne życzenie w momencie podłączania; każde zapytanie pozostaje ograniczone do swojego tenanta (zobacz Przetwarzanie danych).

Usunięcie członka z organizacji usuwa go też z grupy; pozostali członkowie działają dalej jako mniejsza grupa. Nie ma samoobsługowego sposobu na rozdzielenie połączonego tenanta z powrotem na osobną infrastrukturę - łącz tenantów, którymi zamierzasz zarządzać razem.

Rozwiązywanie problemów

Uprawnienia tenanta

Domyślnie 1Security prosi o dostęp tylko do odczytu (read-only). Uprawnienia do zapisu (wykorzystywane w automatyzacjach) są włączane ręcznie (opt-in) dla poszczególnych modułów.

Każdy dodawany tenant nadaje te same uprawnienia co pierwszy i każdy zatwierdza je osobno - podłączenie drugiego tenanta nigdy nie rozszerza zgody udzielonej przy pierwszym.

Pełną listę uprawnień w rozbiciu na moduły, wymagane licencje i role administracyjne znajdziesz w Wymaganiach.

On this page