Программа отчётов о разрешениях Office 365
Кто может что открыть? Отчёт о разрешениях, точный сегодня, а не в прошлом квартале.
Экспорт разрешений показывает объявленные разрешения и устаревает в момент завершения - и он редко показывает, что обычная учётная запись дотягивается до 400 000 файлов через три вложенные группы и ссылку 2022 года. 1Security непрерывно разрешает фактический доступ по сайтам, файлам, почтовым ящикам, группам, приложениям и ссылкам общего доступа, поэтому ваш отчёт о разрешениях Office 365 - это любое представление, на которое вы смотрите, в виде экспорта.
Проблема
Объявленные разрешения не отвечают на вопрос.
Вопрос, стоящий за каждым отчётом о разрешениях, звучит так: «кто на самом деле может это открыть?» - и экспорт объявленных разрешений на него не отвечает. Разрешения сайтов, членства в группах, делегаты почтовых ящиков и ссылки общего доступа - это четыре разных списка, и ответ появляется только тогда, когда они разрешены вместе.
Реальный доступ складывается из частей: пользователь дотягивается до файла через группу, вложенную в другую группу, через разрешение сайта, унаследованное тремя уровнями выше, или через ссылку «Все, у кого есть ссылка», которую кто-то создал годы назад и которая никогда не истекает. Сшивать это скриптами - дни работы на каждый отчёт - в клиенте Microsoft 365 среднего размера обычны 40+ часов в квартал - а результат устаревает раньше, чем кто-то его прочитает.
Цифры живого отчёта обычно и есть сюрприз: сотни тысяч файлов, доступных одной учётной записи без прав администратора, тысячи ссылок «Все, у кого есть ссылка», десятки гостей, всё ещё сохраняющих доступ спустя год без входа, и общие почтовые ящики с делегатами, которых никто не проверял. Квартальный экспорт прячет всё это между экспортами.
На практике
От вопроса до экспортированного отчёта за четыре клика.
Как работает отчёт о разрешениях, когда граф разрешает всё сам, а вы лишь выбираете представление.
- 01
Спросите с любой стороны
Откройте «Пользователи» и выберите человека: каждый сайт, файл, почтовый ящик и группа, до которых он дотягивается, с числом наверху - у давнего сотрудника обычно 50 000-500 000 файлов. Или откройте «Файлы» и выберите документ: каждый пользователь, группа, приложение и ссылка общего доступа, которые его открывают. Оба направления читают один и тот же разрешённый граф.
- 02
Смотрите почему, а не только что
Каждая запись показывает свой путь: вложенную группу, унаследованное разрешение сайта, ссылку общего доступа, согласие приложения. Каждый шаг кликабелен, а объяснение написано простым языком, понятным владельцу данных - «через Финансы-Все, участник Финансы-Руководители, унаследовано от сайта Бюджет».
- 03
Отфильтруйте нужный срез отчёта и сохраните его
Внешние пользователи на финансовых сайтах, файлы, доступные увольняющемуся сотруднику, обладатели ролей администратора без МФА, группы, открывающие более 100 000 файлов - каждое из этого - набор фильтров. Сохраните представление и поделитесь им в масштабе всего клиента, чтобы следующий проверяющий открыл тот же живой отчёт, а не копию.
- 04
Экспортируйте по запросу
Каждый список экспортируется целиком, вместе с состоянием фильтров, которое его породило. Отчёт, который вы передаёте аудитору, - это экран, проверенный вами в 9:00 и описывающий клиента на 9:00, - а если в июне спросят снова, вы снова экспортируете в июне.
Что за этим стоит
Три части платформы, один отчёт о разрешениях.
Отчёты о разрешениях работают на возможностях, о которых можно прочитать подробно.
Управление доступом
Граф разрешений: фактический доступ, разрешённый через вложенность, ссылки, наследование и согласия приложений, читается от человека или от ресурса.
Изучить функцию →Отчётность
Сохранённые представления, общий доступ в масштабе клиента, полные экспорты и запланированные сводки на тех же живых данных.
Изучить функцию →Инвентаризация
Каждый сайт, OneDrive, группа, гость, приложение и ИИ-агент на одном графе, поэтому отчёт охватывает ресурсы, о которых каталог забыл.
Изучить функцию →
FAQ
Частые вопросы.
Чем это отличается от скриптового экспорта разрешений?
Экспорт перечисляет объявленные разрешения, служба за службой. 1Security сообщает фактический доступ: что удостоверение действительно может открыть, когда вложенные группы, наследование сайтов, ссылки общего доступа, делегирование почтовых ящиков и согласия приложений разрешены вместе - и читается это в обе стороны, от человека к его охвату или от файла к его аудитории.
Насколько свежи данные за отчётом?
Отчёт - это живой экран. После первичного сканирования изменения разрешений и новые ссылки общего доступа появляются в течение минут при любом размере клиента Microsoft 365, поэтому экспорт, сделанный в 9:00, отражает клиента на 9:00. За ним стоит до трёх лет истории активности, если вопрос звучит «кто на самом деле это открывал».
Смогут ли им пользоваться нетехнические коллеги?
Да. Пути доступа записаны простым языком - кто, через какую группу или ссылку, к чему - а сохранёнными представлениями можно делиться, так что аудитор или владелец данных открывает именно тот срез, который вы подготовили, вживую, не изучая продукт.
Что для этого нужно от нашего клиента Microsoft 365?
Согласие приложения только на чтение на стандартных лицензиях Microsoft 365. Без премиум-лицензии, без агента, без скриптов. Первые отчёты появляются в тот же день; крупнейшим клиентам с десятками миллионов файлов нужно больше времени на полное картирование.
Хватит экспортировать. Начните отвечать.
Подключитесь в режиме только для чтения и получите первый отчёт о фактическом доступе в тот же день - кто может что открыть и почему - на стандартных лицензиях Microsoft.
Или снова сшивайте отчёт за следующий квартал вручную.








