raportowanie dostępu gości w Microsoft 365

Każdy gość w Twojej dzierżawie, także "wyłącznie SharePoint". Według tego, po co sięga.

W typowej dzierżawie setki gości nie logowały się od roku, a wciąż mają dostęp, a druga klasa gości - ludzie, którzy weszli przez link SharePoint lub uprawnienie do witryny - nigdy nie stała się obiektami katalogu. 1Security wypisuje oba rodzaje gości, pokazuje dokładnie, które witryny, pliki i grupy każdy z nich wciąż może otworzyć, i przygotowuje odebranie dostępu z oknem przeglądu.

Problem

Gości łatwo zaprosić, trudno przejrzeć, a sami nigdy nie odchodzą.

Dostawca zostaje dodany do kanału Teams. Audytor dostaje link do folderu. Kontraktor zostaje zaproszony do witryny projektu. Każde z tych to jedno kliknięcie dla osoby, która to zrobiła, i niczyje zadanie potem. Większość dzierżaw, które podłączamy, ma setki do tysięcy gości, a duża część z nich logowała się ostatnio ponad rok temu.

Kwartalny przegląd zwykle zaczyna się od eksportu z katalogu: obiekt gościa, sponsor, ostatnie logowanie. Dwóch rzeczy trudno się z tego dowiedzieć. Po pierwsze, SharePoint potrafi nadać dostęp osobom z zewnątrz, które nigdy nie stają się obiektami katalogu - ci goście "wyłącznie SharePoint" mają prawdziwe uprawnienia, a przegląd zaczynający się od katalogu nie ma dla nich wiersza, dlatego właśnie ich przybywa. Po drugie, eksport mówi, kiedy gość się logował, a nie po co może sięgnąć.

To ten drugi punkt ma znaczenie. Gość, który logował się 14 miesięcy temu, a wciąż ma dostęp do trzech witryn projektowych i folderu z umowami, to wiersz wart działania. 1Security sortuje dokładnie po tym, bo czyta rzeczywiste uprawnienia na każdej witrynie, grupie i pliku.

W praktyce

Przegląd gości robiony od tego, po co mogą sięgnąć.

Zrób go raz jako porządki albo co kwartał jako stały przegląd - lista i tak jest na żywo.

  1. 01

    Policz każdy rodzaj gościa

    Otwórz Użytkowników i przefiltruj do zewnętrznych. Goście Entra i goście "wyłącznie SharePoint" są rozdzieleni jako osobne typy, każdy z żywą liczbą. Ta druga liczba to zwykle niespodzianka: powszechnie znajduje się dziesiątki lub setki tożsamości zewnętrznych, których nigdy nie było na żadnej liście do przeglądu.

  2. 02

    Posortuj po tym, co każdy gość wciąż może otworzyć

    Każdy wiersz gościa pokazuje witryny, pliki i grupy w zasięgu, pliki wrażliwe wśród nich oraz linki udostępniania, które utworzył. Posortuj malejąco po osiągalnych plikach, a na górze listy jest jedno zewnętrzne konto, które otwiera dziesiątki tysięcy dokumentów.

  3. 03

    Zawęź do tych, których nikt nie używa

    Dodaj filtr braku aktywności od roku. Dostęp wciąż stoi, ostatnia prawdziwa aktywność dawno minęła. Połącz z "może sięgnąć do informacji wrażliwych" i masz listę porządków w kolejności, w jakiej trzeba ją przerobić - zwykle kilkaset wierszy, nie cała populacja.

  4. 04

    Odbierz dostęp z siatką bezpieczeństwa

    Włącz sugerowaną automatyzację dla bezczynnych gości, a 1Security przygotuje propozycję per gość z 72-godzinnym oknem przeglądu. Właściciele witryn mogą zostać poproszeni o potwierdzenie, więc aktywna współpraca nigdy nie zostanie przecięta przez pomyłkę; odrzucona propozycja jest odkładana. Każde odebranie trafia do dziennika Akcji.

Co za tym stoi

Trzy części platformy za tym raportem.

Ryzyko gości to pytanie o dostęp, więc raport jest zbudowany na grafie uprawnień, nie na katalogu.

  • Zarządzanie dostępem

    Rzeczywisty zasięg każdego gościa rozwiązany przez grupy, linki udostępniania i dziedziczenie witryn - kolumna do sortowania, która zamienia listę gości w kolejkę zadań.

    Poznaj funkcję
  • Zarządzanie cyklem życia

    Wskaźniki bezczynnych gości, przepływy offboardingu i automatyzacje, które nie pozwalają populacji gości odrosnąć po porządkach.

    Poznaj funkcję
  • Governance SharePoint

    Ta sama historia od strony witryn: które witryny mają użytkowników zewnętrznych, a które są porzucone od roku z gośćmi wciąż w środku.

    Poznaj funkcję

FAQ

Częste pytania.

Jak to się ma do przeglądów dostępu w Entra?

Uzupełniają się. Przeglądy dostępu w Entra certyfikują gości z Twojego katalogu. 1Security dokłada gości "wyłącznie SharePoint", którzy nie są obiektami katalogu, i szereguje każdego gościa według tego, po co naprawdę może sięgnąć i kiedy był ostatnio aktywny - więc przegląd może zacząć się od wierszy, które mają znaczenie, z obiema klasami.

Czy możemy odebrać dostęp gościom z poziomu 1Security?

Tak, w ramach osobno zatwierdzanego modułu zapisu. Odebranie rozwiązuje każde źródło dostępu - bezpośrednie nadania, linki udostępniania, członkostwo w grupach i witrynach - pokazuje, co każde źródło otwiera, i przygotowuje zmianę z oknem przeglądu i opcjonalnym potwierdzeniem właściciela. Dopóki nie zatwierdzisz tego modułu, połączenie jest tylko do odczytu.

Jak aktualna jest "ostatnia aktywność"?

Nowa aktywność pojawia się w ciągu minut niezależnie od rozmiaru dzierżawy, a za każdym wierszem gościa stoi do trzech lat historii na standardowych licencjach. "Ostatnia aktywność" oznacza, że gość faktycznie coś otworzył, edytował lub pobrał - a nie tylko znacznik czasu logowania.

Czy potrzebujemy E5 albo Entra P2?

Nie. Raportowanie gości, zasięg i wykrywanie bezczynnych gości działają na standardowych licencjach Microsoft 365, bez agenta do instalacji.

Policz swoich gości. Wszystkich.

Podłącz w trybie tylko do odczytu i jeszcze tego samego dnia zobacz każdego gościa z tym, po co może sięgnąć - łącznie z gośćmi "wyłącznie SharePoint".

Albo dalej przeglądaj tylko tych gości, których łatwo było wypisać.