raportowanie dostępu gości w Microsoft 365
Każdy gość w Twojej dzierżawie, także "wyłącznie SharePoint". Według tego, po co sięga.
W typowej dzierżawie setki gości nie logowały się od roku, a wciąż mają dostęp, a druga klasa gości - ludzie, którzy weszli przez link SharePoint lub uprawnienie do witryny - nigdy nie stała się obiektami katalogu. 1Security wypisuje oba rodzaje gości, pokazuje dokładnie, które witryny, pliki i grupy każdy z nich wciąż może otworzyć, i przygotowuje odebranie dostępu z oknem przeglądu.
Problem
Gości łatwo zaprosić, trudno przejrzeć, a sami nigdy nie odchodzą.
Dostawca zostaje dodany do kanału Teams. Audytor dostaje link do folderu. Kontraktor zostaje zaproszony do witryny projektu. Każde z tych to jedno kliknięcie dla osoby, która to zrobiła, i niczyje zadanie potem. Większość dzierżaw, które podłączamy, ma setki do tysięcy gości, a duża część z nich logowała się ostatnio ponad rok temu.
Kwartalny przegląd zwykle zaczyna się od eksportu z katalogu: obiekt gościa, sponsor, ostatnie logowanie. Dwóch rzeczy trudno się z tego dowiedzieć. Po pierwsze, SharePoint potrafi nadać dostęp osobom z zewnątrz, które nigdy nie stają się obiektami katalogu - ci goście "wyłącznie SharePoint" mają prawdziwe uprawnienia, a przegląd zaczynający się od katalogu nie ma dla nich wiersza, dlatego właśnie ich przybywa. Po drugie, eksport mówi, kiedy gość się logował, a nie po co może sięgnąć.
To ten drugi punkt ma znaczenie. Gość, który logował się 14 miesięcy temu, a wciąż ma dostęp do trzech witryn projektowych i folderu z umowami, to wiersz wart działania. 1Security sortuje dokładnie po tym, bo czyta rzeczywiste uprawnienia na każdej witrynie, grupie i pliku.
W praktyce
Przegląd gości robiony od tego, po co mogą sięgnąć.
Zrób go raz jako porządki albo co kwartał jako stały przegląd - lista i tak jest na żywo.
- 01
Policz każdy rodzaj gościa
Otwórz Użytkowników i przefiltruj do zewnętrznych. Goście Entra i goście "wyłącznie SharePoint" są rozdzieleni jako osobne typy, każdy z żywą liczbą. Ta druga liczba to zwykle niespodzianka: powszechnie znajduje się dziesiątki lub setki tożsamości zewnętrznych, których nigdy nie było na żadnej liście do przeglądu.
- 02
Posortuj po tym, co każdy gość wciąż może otworzyć
Każdy wiersz gościa pokazuje witryny, pliki i grupy w zasięgu, pliki wrażliwe wśród nich oraz linki udostępniania, które utworzył. Posortuj malejąco po osiągalnych plikach, a na górze listy jest jedno zewnętrzne konto, które otwiera dziesiątki tysięcy dokumentów.
- 03
Zawęź do tych, których nikt nie używa
Dodaj filtr braku aktywności od roku. Dostęp wciąż stoi, ostatnia prawdziwa aktywność dawno minęła. Połącz z "może sięgnąć do informacji wrażliwych" i masz listę porządków w kolejności, w jakiej trzeba ją przerobić - zwykle kilkaset wierszy, nie cała populacja.
- 04
Odbierz dostęp z siatką bezpieczeństwa
Włącz sugerowaną automatyzację dla bezczynnych gości, a 1Security przygotuje propozycję per gość z 72-godzinnym oknem przeglądu. Właściciele witryn mogą zostać poproszeni o potwierdzenie, więc aktywna współpraca nigdy nie zostanie przecięta przez pomyłkę; odrzucona propozycja jest odkładana. Każde odebranie trafia do dziennika Akcji.
Co za tym stoi
Trzy części platformy za tym raportem.
Ryzyko gości to pytanie o dostęp, więc raport jest zbudowany na grafie uprawnień, nie na katalogu.
Zarządzanie dostępem
Rzeczywisty zasięg każdego gościa rozwiązany przez grupy, linki udostępniania i dziedziczenie witryn - kolumna do sortowania, która zamienia listę gości w kolejkę zadań.
Poznaj funkcję →Zarządzanie cyklem życia
Wskaźniki bezczynnych gości, przepływy offboardingu i automatyzacje, które nie pozwalają populacji gości odrosnąć po porządkach.
Poznaj funkcję →Governance SharePoint
Ta sama historia od strony witryn: które witryny mają użytkowników zewnętrznych, a które są porzucone od roku z gośćmi wciąż w środku.
Poznaj funkcję →
FAQ
Częste pytania.
Jak to się ma do przeglądów dostępu w Entra?
Uzupełniają się. Przeglądy dostępu w Entra certyfikują gości z Twojego katalogu. 1Security dokłada gości "wyłącznie SharePoint", którzy nie są obiektami katalogu, i szereguje każdego gościa według tego, po co naprawdę może sięgnąć i kiedy był ostatnio aktywny - więc przegląd może zacząć się od wierszy, które mają znaczenie, z obiema klasami.
Czy możemy odebrać dostęp gościom z poziomu 1Security?
Tak, w ramach osobno zatwierdzanego modułu zapisu. Odebranie rozwiązuje każde źródło dostępu - bezpośrednie nadania, linki udostępniania, członkostwo w grupach i witrynach - pokazuje, co każde źródło otwiera, i przygotowuje zmianę z oknem przeglądu i opcjonalnym potwierdzeniem właściciela. Dopóki nie zatwierdzisz tego modułu, połączenie jest tylko do odczytu.
Jak aktualna jest "ostatnia aktywność"?
Nowa aktywność pojawia się w ciągu minut niezależnie od rozmiaru dzierżawy, a za każdym wierszem gościa stoi do trzech lat historii na standardowych licencjach. "Ostatnia aktywność" oznacza, że gość faktycznie coś otworzył, edytował lub pobrał - a nie tylko znacznik czasu logowania.
Czy potrzebujemy E5 albo Entra P2?
Nie. Raportowanie gości, zasięg i wykrywanie bezczynnych gości działają na standardowych licencjach Microsoft 365, bez agenta do instalacji.
Policz swoich gości. Wszystkich.
Podłącz w trybie tylko do odczytu i jeszcze tego samego dnia zobacz każdego gościa z tym, po co może sięgnąć - łącznie z gośćmi "wyłącznie SharePoint".
Albo dalej przeglądaj tylko tych gości, których łatwo było wypisać.