provisioning kont Office 365
Provisioning otwiera drzwi. Nikt ich nigdy nie zamyka.
Nowy pracownik z pięcioma standardowymi grupami sięga pierwszego dnia do 100 000 plików. Trzy lata i cztery zespoły później liczba tylko urosła - a w typowej dzierżawie 10-30% płatnych licencji siedzi na kontach, które nie logowały się od miesięcy. 1Security pokazuje, po co każde konto naprawdę sięga na każdym etapie życia, i przygotowuje sprzątanie z oknem przeglądu.
- 100 000+plików, do których zwykłe konto sięga przez grupy, linki i dziedziczenie witryn - rozwiązane przed pierwszym logowaniem
- 10-30%płatnych licencji w typowej dzierżawie siedzi na kontach, na które nikt nie logował się od miesięcy
- 72 hdomyślne okno przeglądu, zanim wykona się przygotowany offboarding albo odzyskanie licencji
Po założeniu konta
Konta zakłada się raz. Dostęp dokłada się w nieskończoność.
Narzędzia do provisioningu ogarniają pierwszy poranek. Kolejnych lat nikt nie pilnuje.
Onboarding zakłada konto, przypisuje licencję, dodaje startowe grupy, otwiera skrzynkę. Od tej chwili tożsamość tylko zyskuje: tu witryna projektu, tam współdzielona biblioteka, link udostępniania, który nigdy nie wygasa. Zmiany zespołu dodają dostęp; prawie nigdy go nie zabierają. Ktoś, kto przeszedł przez cztery działy, nosi uprawnienia czterech działów.
Lista członkostw mówi, co nadano. Co te członkostwa otwierają, to inne pytanie, bo między katalogiem a odpowiedzią stoją zagnieżdżone grupy, dziedziczenie witryn SharePoint i linki udostępniania. Liczba, której nigdy nie widzisz, to co otworzyłoby jedno przejęte konto - a zwykłe konto często sięga do setek tysięcy plików.
Strona odchodzących jest gorsza. Checklista wyłącza konto, ale utworzone przez nią linki dalej działają, OneDrive pozostaje dostępny, a E3 zostaje przypisane, aż ktoś zauważy fakturę. 1Security rozwiązuje to wszystko per konto, utrzymuje na bieżąco i zamienia dołączanie, przenosiny, odejście i uśpienie w kontrole, które zajmują minuty.
Co dostajesz
Każde konto: po co sięga i czy powinno jeszcze istnieć.
Jeden wiersz na tożsamość na ekranie Użytkownicy: zasięg, ekspozycja danych wrażliwych, aktywność, stan konta i ryzyko - do sortowania, filtrowania i eksportu.
- grupy · pliki · aplikacje
Zasięg per użytkownik
Grupy, pliki i aplikacje, które otwiera jedno konto, z rozwiązanym zagnieżdżeniem i dziedziczeniem. Posortuj "pliki w zasięgu" malejąco, a góra listy to Twoja kolejka przeglądu - najgroźniejsze konto najpierw.
Ekspozycja danych wrażliwych
Ile plików z numerami kart, PESEL czy danymi medycznymi każdy użytkownik może otworzyć - i linki udostępniania, które sam utworzył, także te działające lata po zakończeniu projektu.
Stan konta na jeden rzut oka
Włączone, logowanie zablokowane, MFA zarejestrowane, licencja przypisana - obok siebie. Przefiltruj do "szeroki zasięg + brak metody MFA" i masz pięciominutową kontrolę z wynikami na poziom zarządu.
- 90 dni · 1 rok
Uśpione konta
Posortuj ostatnie logowanie rosnąco, a konta, które nie powinny istnieć, wypływają na górę. Wskaźniki osierocenia flagują użytkowników i gości bez aktywności od 90 dni lub roku, obok licencji, które wciąż się na nich naliczają.
Goście tylko-SharePoint na liście
Goście tylko-SharePoint mają realny dostęp przez linki i uprawnienia witryn, nie stając się obiektami Entra, więc przegląd oparty na katalogu nie ma ich czym wypisać. 1Security wypisuje ich obok wszystkich innych, z tymi samymi kolumnami zasięgu.
- przegląd 72 h
Offboarding, który robi się sam
Wyłącz konto, odbierz dostęp według źródła, wygaś linki, odzyskaj licencję - przygotowane jako propozycje z oknem przeglądu i potwierdzeniem właściciela, żeby offboarding kończył się bez niespodziewanych blokad.
W praktyce
Audyt offboardingu w czterech krokach.
Jak wygląda zamykanie konta, kiedy platforma wie, po co to konto mogło sięgnąć.
- 01
Otwórz odchodzącego w Użytkownikach
Szuflada pokazuje każdą grupę, witrynę, plik i aplikację, do których konto wciąż sięga, rozwiązane przez zagnieżdżenie i dziedziczenie - zwykle dziesiątki tysięcy plików za tuzinem nazw grup.
- 02
Odbierz dostęp według źródła
Jedna złożona akcja rozwiązuje, jak istnieje każde nadanie - bezpośrednio, przez link, grupę, członkostwo w witrynie - usuwa to, co może bezpiecznie, i pokazuje zasięg skutków per źródło, zanim potwierdzisz ścieżki, które dotknęłyby innych.
- 03
Wygaś to, co utworzył
Linki udostępniania utworzone przez użytkownika działają po jego odejściu. Szuflada je wypisuje - często dziesiątki u długoletniego pracownika - i wygasza jedną przygotowaną akcją.
- 04
Odzyskaj licencję
Zdejmij licencję w tym samym przeglądanym przepływie. Przepuść ten sam krok przez wszystkie konta bez logowania od 90 dni, a liczba trafi do Twojej kalkulacji odnowienia jeszcze tego samego dnia.
Luka
Co dodajemy do listy członkostw.
Katalog zapisuje, co nadano. 1Security pokazuje, do czego to się sumuje.
- Co otwierają członkostwa w grupach nowego pracownika, rozwiązane przed pierwszym logowaniem - 100 000 plików za nazwami grup
- Które konta zyskiwały dostęp przy każdej zmianie zespołu i nigdy żadnego nie straciły
- Które linki udostępniania utworzył konkretny użytkownik i które z nich wciąż działają
- Którzy goście tylko-SharePoint mają dostęp - wypisani obok gości Entra i członków
- Które włączone konta nie logowały się od roku i jakie licencje wciąż trzymają
- Którzy użytkownicy łączą szeroki zasięg z brakiem zarejestrowanej metody MFA
- Po co mogło jeszcze sięgnąć konto po offboardingu dzień po zamknięciu zgłoszenia przez IT
Wdrożenie
Start tego samego dnia, na standardowych licencjach.
Podłącz ze zgodą tylko do odczytu, a obraz cyklu życia złoży się sam z tego, co już jest w Twojej dzierżawie - listy uśpionych kont i zasięgu odchodzących pojawiają się tego samego dnia. Akcje na kontach i licencjach to osobna, opcjonalna zgoda; widoczność nigdy nie zależy od jej nadania.
- Ten sam dzieńod zgody tylko do odczytu do pierwszych wyników o uśpionych kontach i offboardingu
- Business Basicwszystko tutaj działa na standardowych licencjach - bez E5, bez Entra P2, bez agenta do instalacji
- 0 zapisówdopóki nie wyrazisz zgody na moduł zapisu - a nawet wtedy każda akcja jest odwracalna w centrach administracyjnych Microsoft
Zastosowania
Nowi, przenoszeni, odchodzący - i odnowienie.
Papierkowa robota się automatyzuje; potwierdzenia zostają.
Nowi: przed pierwszym dniem otwórz planowane grupy w Grupach i przeczytaj, do czego się rozwiązują. Jeśli "standardowy zestaw startowy" po cichu otwiera archiwum finansów przez zagnieżdżoną grupę, dowiesz się przed nowym pracownikiem.
Przenoszeni: rób przegląd narastania uprawnień co kwartał. Posortuj Użytkowników po plikach w zasięgu, przefiltruj do osób, które zmieniły zespół, i odbierz to, co nadała stara rola - według źródła, z zasięgiem skutków pokazanym, zanim cokolwiek się wykona.
Odchodzący i odnowienie: audyt offboardingu zamyka każde drzwi, które pomija checklista, a odzyskanie licencji jedzie tym samym przepływem. W większości dzierżaw dziesięciominutowy przegląd kont bez logowania od 90 dni znajduje dość płatnych miejsc, żeby zmienić rozmowę o odnowieniu.
Odkrywaj dalej
Gdzie historia cyklu życia toczy się dalej.
Zarządzanie dostępem
Graf uprawnień za każdą liczbą zasięgu: kto może co otworzyć i przez którą grupę, link czy witrynę.
Zobacz zarządzanie dostępem →Inwentaryzacja Microsoft 365
Użytkownicy obok witryn, aplikacji, agentów, urządzeń i plików - wszystko, czego może dotknąć jedno konto, w jednej żywej inwentaryzacji.
Zobacz narzędzie inwentaryzacji →Raportowanie Office 365
Liczby cyklu życia wyeksportowane, zapisane jako widoki i cytowane przy odnowieniu.
Zobacz narzędzie raportowania →
FAQ
Częste pytania.
Czy 1Security zakłada konta?
Nie. Provisioning zostaje w Entra ID i Twoich narzędziach sterowanych z HR. 1Security to warstwa widoczności i sprzątania wokół niego: po co każde konto sięga na każdym etapie oraz przygotowane akcje - wyłącz, odbierz, wygaś, odzyskaj - kiedy dostęp powinien się skończyć.
Jak radzi sobie z zagnieżdżonymi grupami?
Efektywne członkostwo jest rozwiązywane przez każdy poziom zagnieżdżenia, w obie strony: do czego użytkownik naprawdę należy i co naprawdę otworzyłoby dodanie do grupy. Katalog pokazuje zadeklarowane członkostwo; 1Security pokazuje, dokąd ono prowadzi.
Czy offboarding da się zautomatyzować bez przypadkowych blokad?
Tak. Każda automatyzacja przygotowuje propozycje per zasób za oknem przeglądu - domyślnie 72 godziny albo tryb ręcznego zatwierdzania, który nigdy nie zwalnia sam - a odrzucona propozycja jest odkładana. Akcje to natywne operacje Microsoft: wyłączenie konta to accountEnabled = false w Entra, odwracalne w centrum administracyjnym, bez cienia własnego modelu uprawnień.
A goście i tożsamości zewnętrzne?
Trzy klasy tożsamości leżą obok siebie: członkowie, goście Entra i goście tylko-SharePoint - tożsamości zewnętrzne z realnym dostępem, które nigdy nie stały się obiektami katalogu, i właśnie dlatego się nawarstwiają. Wszystkie trzy mają te same kolumny zasięgu i aktywności.
Jakich licencji Microsoft to wymaga?
Business Basic wzwyż. Jedyny twardy wymóg to jeden użytkownik z licencją SharePoint Online, sprawdzany na poziomie dzierżawy - bez E5, bez Entra P2, bez dodatków.
Zobacz, po co naprawdę sięgają Twoje konta.
Podłącz w trybie tylko do odczytu i zrób pierwszy audyt offboardingu dziś: zasięg zmierzony, linki wypisane, uśpione konta i ich licencje policzone - a sprzątanie przygotowane do przeglądu.
Albo dalej ufaj, że checklista offboardingu złapała każdy link.