provisioning kont Office 365

Provisioning otwiera drzwi. Nikt ich nigdy nie zamyka.

Nowy pracownik z pięcioma standardowymi grupami sięga pierwszego dnia do 100 000 plików. Trzy lata i cztery zespoły później liczba tylko urosła - a w typowej dzierżawie 10-30% płatnych licencji siedzi na kontach, które nie logowały się od miesięcy. 1Security pokazuje, po co każde konto naprawdę sięga na każdym etapie życia, i przygotowuje sprzątanie z oknem przeglądu.

  • 100 000+
    plików, do których zwykłe konto sięga przez grupy, linki i dziedziczenie witryn - rozwiązane przed pierwszym logowaniem
  • 10-30%
    płatnych licencji w typowej dzierżawie siedzi na kontach, na które nikt nie logował się od miesięcy
  • 72 h
    domyślne okno przeglądu, zanim wykona się przygotowany offboarding albo odzyskanie licencji

Po założeniu konta

Konta zakłada się raz. Dostęp dokłada się w nieskończoność.

Narzędzia do provisioningu ogarniają pierwszy poranek. Kolejnych lat nikt nie pilnuje.

Onboarding zakłada konto, przypisuje licencję, dodaje startowe grupy, otwiera skrzynkę. Od tej chwili tożsamość tylko zyskuje: tu witryna projektu, tam współdzielona biblioteka, link udostępniania, który nigdy nie wygasa. Zmiany zespołu dodają dostęp; prawie nigdy go nie zabierają. Ktoś, kto przeszedł przez cztery działy, nosi uprawnienia czterech działów.

Lista członkostw mówi, co nadano. Co te członkostwa otwierają, to inne pytanie, bo między katalogiem a odpowiedzią stoją zagnieżdżone grupy, dziedziczenie witryn SharePoint i linki udostępniania. Liczba, której nigdy nie widzisz, to co otworzyłoby jedno przejęte konto - a zwykłe konto często sięga do setek tysięcy plików.

Strona odchodzących jest gorsza. Checklista wyłącza konto, ale utworzone przez nią linki dalej działają, OneDrive pozostaje dostępny, a E3 zostaje przypisane, aż ktoś zauważy fakturę. 1Security rozwiązuje to wszystko per konto, utrzymuje na bieżąco i zamienia dołączanie, przenosiny, odejście i uśpienie w kontrole, które zajmują minuty.

Co dostajesz

Każde konto: po co sięga i czy powinno jeszcze istnieć.

Jeden wiersz na tożsamość na ekranie Użytkownicy: zasięg, ekspozycja danych wrażliwych, aktywność, stan konta i ryzyko - do sortowania, filtrowania i eksportu.

  • grupy · pliki · aplikacje

    Zasięg per użytkownik

    Grupy, pliki i aplikacje, które otwiera jedno konto, z rozwiązanym zagnieżdżeniem i dziedziczeniem. Posortuj "pliki w zasięgu" malejąco, a góra listy to Twoja kolejka przeglądu - najgroźniejsze konto najpierw.

  • Ekspozycja danych wrażliwych

    Ile plików z numerami kart, PESEL czy danymi medycznymi każdy użytkownik może otworzyć - i linki udostępniania, które sam utworzył, także te działające lata po zakończeniu projektu.

  • Stan konta na jeden rzut oka

    Włączone, logowanie zablokowane, MFA zarejestrowane, licencja przypisana - obok siebie. Przefiltruj do "szeroki zasięg + brak metody MFA" i masz pięciominutową kontrolę z wynikami na poziom zarządu.

  • 90 dni · 1 rok

    Uśpione konta

    Posortuj ostatnie logowanie rosnąco, a konta, które nie powinny istnieć, wypływają na górę. Wskaźniki osierocenia flagują użytkowników i gości bez aktywności od 90 dni lub roku, obok licencji, które wciąż się na nich naliczają.

  • Goście tylko-SharePoint na liście

    Goście tylko-SharePoint mają realny dostęp przez linki i uprawnienia witryn, nie stając się obiektami Entra, więc przegląd oparty na katalogu nie ma ich czym wypisać. 1Security wypisuje ich obok wszystkich innych, z tymi samymi kolumnami zasięgu.

  • przegląd 72 h

    Offboarding, który robi się sam

    Wyłącz konto, odbierz dostęp według źródła, wygaś linki, odzyskaj licencję - przygotowane jako propozycje z oknem przeglądu i potwierdzeniem właściciela, żeby offboarding kończył się bez niespodziewanych blokad.

W praktyce

Audyt offboardingu w czterech krokach.

Jak wygląda zamykanie konta, kiedy platforma wie, po co to konto mogło sięgnąć.

  1. 01

    Otwórz odchodzącego w Użytkownikach

    Szuflada pokazuje każdą grupę, witrynę, plik i aplikację, do których konto wciąż sięga, rozwiązane przez zagnieżdżenie i dziedziczenie - zwykle dziesiątki tysięcy plików za tuzinem nazw grup.

  2. 02

    Odbierz dostęp według źródła

    Jedna złożona akcja rozwiązuje, jak istnieje każde nadanie - bezpośrednio, przez link, grupę, członkostwo w witrynie - usuwa to, co może bezpiecznie, i pokazuje zasięg skutków per źródło, zanim potwierdzisz ścieżki, które dotknęłyby innych.

  3. 03

    Wygaś to, co utworzył

    Linki udostępniania utworzone przez użytkownika działają po jego odejściu. Szuflada je wypisuje - często dziesiątki u długoletniego pracownika - i wygasza jedną przygotowaną akcją.

  4. 04

    Odzyskaj licencję

    Zdejmij licencję w tym samym przeglądanym przepływie. Przepuść ten sam krok przez wszystkie konta bez logowania od 90 dni, a liczba trafi do Twojej kalkulacji odnowienia jeszcze tego samego dnia.

Luka

Co dodajemy do listy członkostw.

Katalog zapisuje, co nadano. 1Security pokazuje, do czego to się sumuje.

  • Co otwierają członkostwa w grupach nowego pracownika, rozwiązane przed pierwszym logowaniem - 100 000 plików za nazwami grup
  • Które konta zyskiwały dostęp przy każdej zmianie zespołu i nigdy żadnego nie straciły
  • Które linki udostępniania utworzył konkretny użytkownik i które z nich wciąż działają
  • Którzy goście tylko-SharePoint mają dostęp - wypisani obok gości Entra i członków
  • Które włączone konta nie logowały się od roku i jakie licencje wciąż trzymają
  • Którzy użytkownicy łączą szeroki zasięg z brakiem zarejestrowanej metody MFA
  • Po co mogło jeszcze sięgnąć konto po offboardingu dzień po zamknięciu zgłoszenia przez IT

Wdrożenie

Start tego samego dnia, na standardowych licencjach.

Podłącz ze zgodą tylko do odczytu, a obraz cyklu życia złoży się sam z tego, co już jest w Twojej dzierżawie - listy uśpionych kont i zasięgu odchodzących pojawiają się tego samego dnia. Akcje na kontach i licencjach to osobna, opcjonalna zgoda; widoczność nigdy nie zależy od jej nadania.

  • Ten sam dzień
    od zgody tylko do odczytu do pierwszych wyników o uśpionych kontach i offboardingu
  • Business Basic
    wszystko tutaj działa na standardowych licencjach - bez E5, bez Entra P2, bez agenta do instalacji
  • 0 zapisów
    dopóki nie wyrazisz zgody na moduł zapisu - a nawet wtedy każda akcja jest odwracalna w centrach administracyjnych Microsoft

Zastosowania

Nowi, przenoszeni, odchodzący - i odnowienie.

Papierkowa robota się automatyzuje; potwierdzenia zostają.

Nowi: przed pierwszym dniem otwórz planowane grupy w Grupach i przeczytaj, do czego się rozwiązują. Jeśli "standardowy zestaw startowy" po cichu otwiera archiwum finansów przez zagnieżdżoną grupę, dowiesz się przed nowym pracownikiem.

Przenoszeni: rób przegląd narastania uprawnień co kwartał. Posortuj Użytkowników po plikach w zasięgu, przefiltruj do osób, które zmieniły zespół, i odbierz to, co nadała stara rola - według źródła, z zasięgiem skutków pokazanym, zanim cokolwiek się wykona.

Odchodzący i odnowienie: audyt offboardingu zamyka każde drzwi, które pomija checklista, a odzyskanie licencji jedzie tym samym przepływem. W większości dzierżaw dziesięciominutowy przegląd kont bez logowania od 90 dni znajduje dość płatnych miejsc, żeby zmienić rozmowę o odnowieniu.

Odkrywaj dalej

Gdzie historia cyklu życia toczy się dalej.

  • Zarządzanie dostępem

    Graf uprawnień za każdą liczbą zasięgu: kto może co otworzyć i przez którą grupę, link czy witrynę.

    Zobacz zarządzanie dostępem
  • Inwentaryzacja Microsoft 365

    Użytkownicy obok witryn, aplikacji, agentów, urządzeń i plików - wszystko, czego może dotknąć jedno konto, w jednej żywej inwentaryzacji.

    Zobacz narzędzie inwentaryzacji
  • Raportowanie Office 365

    Liczby cyklu życia wyeksportowane, zapisane jako widoki i cytowane przy odnowieniu.

    Zobacz narzędzie raportowania

FAQ

Częste pytania.

Czy 1Security zakłada konta?

Nie. Provisioning zostaje w Entra ID i Twoich narzędziach sterowanych z HR. 1Security to warstwa widoczności i sprzątania wokół niego: po co każde konto sięga na każdym etapie oraz przygotowane akcje - wyłącz, odbierz, wygaś, odzyskaj - kiedy dostęp powinien się skończyć.

Jak radzi sobie z zagnieżdżonymi grupami?

Efektywne członkostwo jest rozwiązywane przez każdy poziom zagnieżdżenia, w obie strony: do czego użytkownik naprawdę należy i co naprawdę otworzyłoby dodanie do grupy. Katalog pokazuje zadeklarowane członkostwo; 1Security pokazuje, dokąd ono prowadzi.

Czy offboarding da się zautomatyzować bez przypadkowych blokad?

Tak. Każda automatyzacja przygotowuje propozycje per zasób za oknem przeglądu - domyślnie 72 godziny albo tryb ręcznego zatwierdzania, który nigdy nie zwalnia sam - a odrzucona propozycja jest odkładana. Akcje to natywne operacje Microsoft: wyłączenie konta to accountEnabled = false w Entra, odwracalne w centrum administracyjnym, bez cienia własnego modelu uprawnień.

A goście i tożsamości zewnętrzne?

Trzy klasy tożsamości leżą obok siebie: członkowie, goście Entra i goście tylko-SharePoint - tożsamości zewnętrzne z realnym dostępem, które nigdy nie stały się obiektami katalogu, i właśnie dlatego się nawarstwiają. Wszystkie trzy mają te same kolumny zasięgu i aktywności.

Jakich licencji Microsoft to wymaga?

Business Basic wzwyż. Jedyny twardy wymóg to jeden użytkownik z licencją SharePoint Online, sprawdzany na poziomie dzierżawy - bez E5, bez Entra P2, bez dodatków.

Zobacz, po co naprawdę sięgają Twoje konta.

Podłącz w trybie tylko do odczytu i zrób pierwszy audyt offboardingu dziś: zasięg zmierzony, linki wypisane, uśpione konta i ich licencje policzone - a sprzątanie przygotowane do przeglądu.

Albo dalej ufaj, że checklista offboardingu złapała każdy link.