inwentaryzacja Microsoft 365
Twoja dzierżawa ma 3-5 razy więcej witryn, niż sądzi IT. Policzymy wszystkie.
Zapytaj admina, ile witryn, gości, aplikacji ze zgodą albo urządzeń ma dzierżawa, a odpowiedź będzie zaniżona kilkukrotnie - witryny kanałów prywatnych, osobiste OneDrive, goście tylko-SharePoint i niezarejestrowane urządzenia nigdy nie trafiły na żadną listę. 1Security prowadzi osiem żywych inwentarzy - użytkownicy, pliki, witryny, grupy, e-maile, aplikacje, agenci AI, urządzenia - zbudowanych z tego, co naprawdę dzieje się w dzierżawie, odświeżanych w około dziesięć minut, z odpowiedzią "po co to sięga?" w każdym wierszu.
- 8żywych inwentarzy na jednym grafie uprawnień
- 40 mln+plików zinwentaryzowanych w największych dzierżawach
- ~10 mindo pojawienia się nowej witryny, użytkownika, aplikacji lub urządzenia
Problem
Kilka eksportów później i wciąż brak liczby.
Większość dzierżaw ma kilka razy więcej witryn, niż sądzi dział IT. Goście, aplikacje i urządzenia nie są policzone lepiej.
Każdy utworzony kiedykolwiek zespół zostawił po sobie witrynę. Każdy kanał prywatny i współdzielony dołożył kolejną witrynę z własnym członkostwem. Każdy użytkownik nosi swój OneDrive. Każde kliknięcie "tylko wypróbuję tę aplikację" zostawiło jednostkę usługi ze stałymi uprawnieniami. W średniej dzierżawie to tysiące witryn, 30-50 aplikacji ze zgodą i zerem użytkowników oraz setki gości, których nikt nie przejrzał - i nic z tego nie jest w jednym miejscu.
Eksporty zaprowadzą Cię do połowy drogi: jedna migawka per źródło, nieaktualna w chwili powstania i milcząca o wszystkim, co nigdy nie zarejestrowało się w katalogu. Laptop, którego nikt nie zarejestrował. Gość, który dostał tylko link SharePoint i nigdy nie stał się obiektem katalogu. Dodatek, który admin zatwierdził w 2022 roku, a potem odszedł z firmy.
1Security buduje inwentarz z samej dzierżawy i z jej aktywności, a potem utrzymuje go żywym. Nie kwartalny spis - bieżące liczenie z grafem uprawnień pod spodem, więc każdy wiersz odpowiada też na pytanie "a po co to sięga?"
Co jest liczone
Każdy rodzaj rzeczy w dzierżawie, z własnym ekranem.
Każdy inwentarz ma tę samą głębokość: zasięg, dane wrażliwe w zakresie, trend aktywności i filtry osierocenia mówiące "przejrzyj mnie najpierw".
Witryny - wszystkie
Każda witryna SharePoint, podwitryna i hub, każda witryna połączona z Teams, w tym witryny kanałów prywatnych i współdzielonych, oraz każdy osobisty OneDrive jako osobna witryna - z magazynem, właścicielami, użytkownikami zewnętrznymi, linkami i ostatnią aktywnością jako kolumnami.
- 6 kanałów dostępu
Aplikacje i integracje
Każda zgoda OAuth, dodatek, integracja dostawcy i tożsamość zarządzana, z sześcioma sklasyfikowanymi kanałami dostępu i zapisanym pierwszym adminem, który wyraził zgodę - więc "kto to wpuścił?" ma nazwisko nawet po jego odejściu.
Urządzenia - także cienie
Zarejestrowane, niezarejestrowane i urządzenia-cienie odtworzone z realnej aktywności ze stabilnymi odciskami. Urządzenie, którego nikt nie zarejestrował, i tak tu jest, razem z plikami, których dotknęło.
Agenci AI, we wszystkich ekosystemach
Agenci Copilot i Copilot Studio, agenci Entra Agent ID i Azure AI Foundry w jednym inwentarzu, z policzonymi plikami, witrynami, użytkownikami i e-mailami, do których każdy agent naprawdę sięga.
Tożsamości - wszystkie trzy rodzaje
Członkowie, goście Entra i goście tylko-SharePoint - tożsamości zewnętrzne, które nigdy nie stały się obiektami katalogu i prześlizgują się przez przeglądy oparte o katalog - każda z zasięgiem, ostatnią realną aktywnością, stanem MFA i licencją.
Licencje jako lista do odzysku
Per SKU: jednostki kupione vs przypisane vs dostępne, posiadacze z wyodrębnionymi gośćmi, status subskrypcji - i uśpione konta, które wciąż trzymają płatne miejsca.
Metoda
Zbudowane z aktywności, nie skopiowane z katalogu.
Katalog wymienia to, co zarejestrowano. Inwentarz zbudowany z zachowań wymienia to, co istnieje.
Urządzenia-cienie to najczystszy przykład: maszyna zaobserwowana przy dostępie do danych bez żadnego zaobserwowanego uwierzytelnienia z definicji leży poza każdym inwentarzem opartym o rejestrację. 1Security kluczuje takie urządzenia stabilnym odciskiem i dokleja do nich sesje, więc dziwne zdarzenie z zeszłego wtorku staje się "ta maszyna, te dokumenty, te konta".
Ta sama logika działa wszędzie. Ostatnia aktywność pochodzi z prawdziwych logów, aktualna do około dziesięciu minut. Witryny są oznaczane jako porzucone na podstawie tego, co przestało się na nich dziać - zwykle ponad połowa plików leży w witrynach bez aktywności od roku. Aplikacje dostają flagę osierocenia, gdy nic ich nie używało od miesiąca albo roku. Inwentarz nie tylko liczy dzierżawę - mówi, które jej części to martwy balast z żywym dostępem.
W praktyce
Kwartalny przegląd w czterech posortowanych listach.
Cztery przejścia, które kiedyś były czterema osobnymi projektami - teraz cztery filtry na tym samym grafie.
- 01
Witryny, których nikt nie posiada
Otwórz Witryny, przefiltruj do braku aktywności od roku i wciąż podpiętych użytkowników zewnętrznych. Lista ma zwykle kilkadziesiąt wierszy i każdy z nich to witryna, której nikt w środku nie dotyka, a ktoś z zewnątrz wciąż może wejść.
- 02
Aplikacje, których nikt nie używa
Otwórz Aplikacje, przefiltruj do braku użytkowników lub braku aktywności od roku. W typowej dzierżawie to 30-50 zgód, każda z adminem, który ją zatwierdził - więc "czy możemy to usunąć?" ma nazwisko.
- 03
Urządzenia, którymi nikt nie zarządza
Otwórz Urządzenia, przefiltruj do niezarządzanych i osobistych - zestaw BYOD, nad którym nikt nie panuje. Urządzenia-cienie na wierzchu to miejsce, gdzie kradzież tokenów staje się widoczna po raz pierwszy.
- 04
Licencje, których nikt nie trzyma
Otwórz Licencje, posortuj dostępne jednostki malejąco, przejrzyj posiadaczy-gości, skrzyżuj uśpione konta z ich płatnymi miejscami. Dziesięć minut i zwykle 10-30% płatnych miejsc okazuje się bezczynnych.
Różnica
Co potrafi policzyć tylko inwentarz zbudowany z aktywności.
Nie ukryte ustawienia - rzeczy, które widać dopiero, gdy liczy się to, co naprawdę się dzieje.
- Urządzenia-cienie: maszyny dotykające danych bez śladu uwierzytelnienia, kluczowane trwałym odciskiem
- Goście tylko-SharePoint: dostęp zewnętrzny żyjący poza katalogiem, i tak policzony
- Witryny kanałów prywatnych i współdzielonych oraz osobiste OneDrive liczone jako witryny - luka 3-5x
- Pierwszy admin, który wyraził zgodę na każdą aplikację, zachowany po jego odejściu
- Zasięg każdego agenta AI: pliki, witryny, użytkownicy i e-maile, których naprawdę może dotknąć
- Ostatnia aktywność z realnych logów, aktualna do około dziesięciu minut
- Osierocone wszystko: brak właścicieli, członków, aktywności od roku - jako filtry, nie archeologia
- Każda liczba leży na grafie uprawnień, więc każdy wiersz odpowiada "po co to sięga?"
Wdrożenie
Policzone tego samego dnia, w którym się podłączysz.
Jedna zgoda tylko do odczytu, bez agentów, bez urządzeń. Inwentarz zaczyna się wypełniać w minuty, a nowe zasoby pojawiają się około 10 minut po tym, jak powstaną. Standardowe licencje Microsoft od Business Basic wzwyż. Bez E5 i bez wymogu Intune dla własnych wglądów 1Security w urządzenia. Każda dzierżawa klienta żyje w osobnej, dedykowanej bazie danych.
- 1 dzieńod zgody do przeglądalnego inwentarza
- 0 zapisówdomyślnie tylko odczyt - zapis to osobna zgoda
- 0 Intunelicencji potrzebnych do widoczności urządzeń
Zastosowania
Gdzie liczenie zwraca się samo.
Gotowość na Copilot: zanim AI przeczyta dzierżawę, poznaj dzierżawę. Lista przed wdrożeniem to filtr - witryny z włączonym Copilotem i danymi wrażliwymi, posortowane po wykryciach - a nie projekt odkrywczy.
Offboarding bez resztek: OneDrive odchodzącego, jego linki udostępniania, zgody na aplikacje i licencja to wiersze w tym samym inwentarzu, więc nic osieroconego nie przeżywa odejścia.
Fuzje i konsolidacja: dwie dzierżawy policzone tak samo, na tym samym grafie, zanim ktokolwiek obieca datę migracji.
Zarządzanie dostępem Office 365
Graf pod inwentarzem: kto sięga do każdej policzonej rzeczy.
Zobacz zarządzanie dostępem →Governance SharePoint
Inwentarz witryn zamieniony w uszeregowane sprzątanie z oknem przeglądu.
Zobacz governance SharePoint →Bezpieczeństwo Copilot
Inwentarz agentów AI z tym, co każdy agent może czytać.
Zobacz bezpieczeństwo Copilot →
FAQ
Częste pytania.
Czym to się różni od eksportów z centrów administracyjnych?
Każdy eksport wymienia to, co zarejestrowano w jednym źródle, osobno. 1Security buduje jeden inwentarz ponad wszystkimi, dodaje to, czego sama rejestracja nie uchwyci (urządzenia-cienie, gości tylko-SharePoint, porzucone witryny) i kładzie pod spodem graf uprawnień, więc każdy wiersz odpowiada też, po co sięga.
Ile trwa pierwsza inwentaryzacja?
Przeglądalna tego samego dnia. Dzierżawa poniżej 100 tys. plików kończy pełny skan w jedną do dwóch godzin, około 1 mln plików zajmuje 6 do 12 godzin, a największe dzierżawy z 40 mln+ plików - tygodnie, przy czym inwentarz jest używalny przez cały czas, a nowe zasoby pojawiają się w około 10 minut.
Czy potrzebuję Intune do inwentarza urządzeń?
Nie. Stan urządzenia (zgodność, zarządzanie, własność) jest czytany z Entra i Intune tam, gdzie są, ale własne wglądy 1Security - urządzenia-cienie, aktywność per urządzenie, odrębni użytkownicy i lokalizacje - pochodzą z odtworzenia aktywności i nie wymagają licencji Intune.
Czy inwentarz agentów AI wymaga dodatkowych licencji Microsoft?
Wszystko oparte na Entra skanuje się bez dodatkowej licencji. Tylko katalog deklaratywnych agentów Copilot wymaga Agent 365 - i dokładnie jednej licencji, na jedynym koncie admina, które podłącza dzierżawę. Bez niej ta jedna zakładka pokazuje baner; nic innego nie zawodzi.
Czy cokolwiek z tego zapisuje do mojej dzierżawy?
Nie. Inwentarz jest w całości zbudowany z połączenia tylko do odczytu. Akcje sprzątające (własność witryny, wyłączenie aplikacji, odzysk licencji) żyją w osobno zatwierdzanym module Automatyzacji i czekają za 72-godzinnym oknem przeglądu, zanim cokolwiek się zmieni.
Policz dzierżawę. Potem nią zarządzaj.
Jedna zgoda tylko do odczytu i inwentarz zaczyna się wypełniać tego samego dnia - witryny, aplikacje, urządzenia, agenci, goście i licencje, z tym, po co każde sięga.
Albo dalej wierz w liczbę witryn, którą IT zapisało w 2022 roku.








