raporty uprawnień Office 365

Kto może co otworzyć? Raport uprawnień aktualny dziś, nie z zeszłego kwartału.

Eksport uprawnień pokazuje zadeklarowane uprawnienia i dezaktualizuje się w chwili zakończenia - i rzadko pokaże, że zwykłe konto sięga do 400 000 plików przez trzy zagnieżdżone grupy i link z 2022 roku. 1Security utrzymuje rzeczywisty dostęp rozwiązany na bieżąco przez witryny, pliki, skrzynki, grupy, aplikacje i linki udostępniania, więc Twój raport uprawnień Office 365 to dowolny widok, na który patrzysz, wyeksportowany.

Problem

Zadeklarowane uprawnienia nie odpowiadają na pytanie.

Pytanie stojące za każdym raportem uprawnień brzmi "kto faktycznie może to otworzyć?" i eksport zadeklarowanych uprawnień na nie nie odpowiada. Uprawnienia witryn, członkostwa grup, delegaci skrzynek i linki udostępniania to cztery różne listy, a odpowiedź pojawia się dopiero, gdy rozwiąże się je razem.

Rzeczywisty dostęp jest składany: użytkownik sięga do pliku przez grupę zagnieżdżoną w innej grupie, przez uprawnienie witryny dziedziczone trzy poziomy wyżej albo przez link "dla każdego", który ktoś utworzył lata temu i który nigdy nie wygasa. Zszywanie tego skryptami to dni pracy na raport - w średniej dzierżawie powszechne jest 40+ godzin na kwartał - a wynik jest nieaktualny, zanim ktokolwiek go przeczyta.

Liczby, które pokazuje żywy raport, zwykle są zaskoczeniem: setki tysięcy plików osiągalnych przez jedno konto bez uprawnień administratora, tysiące linków dla każdego, dziesiątki gości wciąż z dostępem po roku bez logowania i skrzynki współdzielone z delegatami, których nikt nie przeglądał. Kwartalny eksport chowa to wszystko między eksportami.

W praktyce

Od pytania do wyeksportowanego raportu w cztery kliknięcia.

Jak działa raport uprawnień, kiedy graf rozwiązuje, a Ty tylko wybierasz widok.

  1. 01

    Zapytaj z dowolnej strony

    Otwórz Użytkowników i wybierz osobę: każda witryna, plik, skrzynka i grupa, do których sięga, z liczbą na górze - dla wieloletniego pracownika zwykle 50 000-500 000 plików. Albo otwórz Pliki i wybierz dokument: każdy użytkownik, grupa, aplikacja i link, które go otwierają. Oba kierunki czytają ten sam rozwiązany graf.

  2. 02

    Zobacz dlaczego, nie tylko że

    Każdy wpis pokazuje swoją ścieżkę: zagnieżdżoną grupę, dziedziczone uprawnienie witryny, link udostępniania, zgodę aplikacji. Każdy krok jest klikalny, a wyjaśnienie jest po ludzku, tak że właściciel danych je zrozumie - "przez Finanse-Wszyscy, członek Finanse-Kierownicy, dziedziczone z witryny Budżet".

  3. 03

    Przefiltruj do potrzebnego wycinka i zapisz

    Użytkownicy zewnętrzni w witrynach finansów, pliki osiągalne przez odchodzącego pracownika, posiadacze ról administratora bez MFA, grupy otwierające ponad 100 000 plików - każdy to zestaw filtrów. Zapisz widok i udostępnij go w całej dzierżawie, żeby następny przeglądający otworzył ten sam żywy raport, a nie kopię.

  4. 04

    Eksportuj na żądanie

    Każda lista eksportuje się w całości, ze stanem filtrów, który ją wytworzył. Raport, który przekazujesz audytorowi, to ekran zweryfikowany o 9:00 i opisujący dzierżawę o 9:00 - a jeśli zapytają ponownie w czerwcu, eksportujesz ponownie w czerwcu.

Co za tym stoi

Trzy części platformy, jeden raport uprawnień.

Raportowanie uprawnień działa na funkcjach, o których możesz przeczytać szczegółowo.

  • Zarządzanie dostępem

    Graf uprawnień: rzeczywisty dostęp rozwiązany przez zagnieżdżenia, linki, dziedziczenie i zgody aplikacji, czytelny od osoby albo od zasobu.

    Poznaj funkcję
  • Raportowanie

    Zapisane widoki, udostępnianie w całej dzierżawie, pełne eksporty i zaplanowane podsumowania na tych samych żywych danych.

    Poznaj funkcję
  • Inwentaryzacja

    Każda witryna, OneDrive, grupa, gość, aplikacja i agent AI na jednym grafie, więc raport obejmuje zasoby, o których katalog zapomniał.

    Poznaj funkcję

FAQ

Częste pytania.

Czym to się różni od skryptowego eksportu uprawnień?

Eksport wypisuje zadeklarowane uprawnienia, usługa po usłudze. 1Security raportuje rzeczywisty dostęp: co tożsamość faktycznie może otworzyć, gdy zagnieżdżone grupy, dziedziczenie witryn, linki udostępniania, delegacje skrzynek i zgody aplikacji są rozwiązane razem - i czyta w obu kierunkach, od osoby do jej zasięgu albo od pliku do jego odbiorców.

Jak świeże są dane za raportem?

Raport to żywy ekran. Po pierwszym skanie zmiany uprawnień i nowe linki pojawiają się w ciągu minut niezależnie od wielkości dzierżawy, więc eksport z 9:00 odzwierciedla dzierżawę o 9:00. Za tym stoi do trzech lat historii aktywności, jeśli pytanie brzmi "kto faktycznie to otworzył".

Czy osoby nietechniczne mogą z tego korzystać?

Tak. Ścieżki dostępu są opisane po ludzku - kto, przez którą grupę albo link, do czego - a zapisane widoki można udostępniać, więc audytor albo właściciel danych otwiera dokładnie ten wycinek, który przygotowałeś, na żywo, bez uczenia się produktu.

Czego to wymaga od naszej dzierżawy?

Zgody aplikacji tylko do odczytu na standardowych licencjach Microsoft 365. Bez licencji premium, bez agenta, bez skryptów. Pierwsze raporty pojawiają się tego samego dnia; największe dzierżawy z dziesiątkami milionów plików potrzebują więcej czasu na pełne zmapowanie.

Przestań eksportować. Zacznij odpowiadać.

Podłącz w trybie tylko do odczytu i wyciągnij pierwszy raport rzeczywistego dostępu tego samego dnia - kto może co otworzyć i dlaczego - na standardowych licencjach Microsoft.

Albo znów zszywaj raport na następny kwartał ręcznie.