Програма звітів про дозволи Office 365
Хто може що відкрити? Звіт про дозволи, точний сьогодні, а не минулого кварталу.
Експорт дозволів показує оголошені дозволи й застаріває тієї миті, коли завершується, - і він рідко показує, що звичайний обліковий запис дотягується до 400 000 файлів через три вкладені групи та посилання з 2022 року. 1Security безперервно розв'язує фактичний доступ по сайтах, файлах, поштових скриньках, групах, застосунках і посиланнях спільного доступу, тож ваш звіт про дозволи Office 365 - це будь-яке подання, на яке ви дивитеся, в експортованому вигляді.
Проблема
Оголошені дозволи не відповідають на запитання.
Запитання за кожним звітом про дозволи звучить так: «хто насправді може це відкрити?» - і експорт оголошених дозволів на нього не відповідає. Дозволи сайтів, членства в групах, делегати поштових скриньок і посилання спільного доступу - це чотири різні списки, і відповідь з'являється лише тоді, коли їх розв'язано разом.
Реальний доступ складається з частин: користувач дотягується до файлу через групу, вкладену в іншу групу, через дозвіл сайту, успадкований трьома рівнями вище, або через посилання «Усі, хто має посилання», яке хтось створив роки тому і яке ніколи не спливає. Зшивати це скриптами - дні роботи на кожен звіт - у клієнті Microsoft 365 середнього розміру звичні 40+ годин на квартал - а результат застаріває раніше, ніж хтось його прочитає.
Цифри живого звіту зазвичай і є несподіванкою: сотні тисяч файлів, доступних одному обліковому запису без прав адміністратора, тисячі посилань «Усі, хто має посилання», десятки гостей, які досі мають доступ через рік без входу, і спільні поштові скриньки з делегатами, яких ніхто не переглядав. Квартальний експорт ховає все це між експортами.
На практиці
Від запитання до експортованого звіту за чотири кліки.
Як працює звіт про дозволи, коли граф розв'язує все сам, а ви лише обираєте подання.
- 01
Запитуйте з будь-якого боку
Відкрийте «Користувачі» та оберіть людину: кожен сайт, файл, поштова скринька і група, до яких вона дотягується, з числом угорі - у давнього співробітника зазвичай 50 000-500 000 файлів. Або відкрийте «Файли» та оберіть документ: кожен користувач, група, застосунок і посилання спільного доступу, які його відкривають. Обидва напрямки читають той самий розв'язаний граф.
- 02
Дивіться чому, а не лише що
Кожен запис показує свій шлях: вкладену групу, успадкований дозвіл сайту, посилання спільного доступу, згоду застосунку. Кожен крок клікабельний, а пояснення написане простою мовою, зрозумілою власнику даних - «через Фінанси-Всі, учасник Фінанси-Керівники, успадковано від сайту Бюджет».
- 03
Відфільтруйте потрібний зріз звіту й збережіть його
Зовнішні користувачі на фінансових сайтах, файли, доступні співробітнику, що звільняється, власники ролей адміністратора без БФА, групи, що відкривають понад 100 000 файлів - кожне з цього - набір фільтрів. Збережіть подання та поділіться ним у масштабі всього клієнта, щоб наступний перевіряльник відкрив той самий живий звіт, а не копію.
- 04
Експортуйте на вимогу
Кожен список експортується повністю, разом зі станом фільтрів, який його створив. Звіт, який ви передаєте аудитору, - це екран, перевірений о 9:00 і такий, що описує клієнта станом на 9:00, - а якщо в червні запитають знову, ви знову експортуєте в червні.
Що за цим стоїть
Три частини платформи, один звіт про дозволи.
Звітність про дозволи працює на можливостях, про які можна прочитати докладно.
Керування доступом
Граф дозволів: фактичний доступ, розв'язаний через вкладеність, посилання, успадкування та згоди застосунків, читається від людини або від ресурсу.
Дослідити функцію →Звітність
Збережені подання, спільний доступ у масштабі клієнта, повні експорти та заплановані зведення на тих самих живих даних.
Дослідити функцію →Інвентаризація
Кожен сайт, OneDrive, група, гість, застосунок і ШІ-агент на одному графі, тож звіт охоплює ресурси, про які каталог забув.
Дослідити функцію →
FAQ
Поширені запитання.
Чим це відрізняється від скриптового експорту дозволів?
Експорт перелічує оголошені дозволи, службу за службою. 1Security звітує про фактичний доступ: що ідентичність справді може відкрити, коли вкладені групи, успадкування сайтів, посилання спільного доступу, делегування поштових скриньок і згоди застосунків розв'язано разом - і читається це в обидва боки, від людини до її охоплення або від файлу до його аудиторії.
Наскільки свіжі дані за звітом?
Звіт - це живий екран. Після першого сканування зміни дозволів і нові посилання спільного доступу з'являються протягом хвилин за будь-якого розміру клієнта Microsoft 365, тож експорт, зроблений о 9:00, відображає клієнта станом на 9:00. За ним стоїть до трьох років історії активності, якщо запитання звучить «хто насправді це відкривав».
Чи зможуть ним користуватися нетехнічні колеги?
Так. Шляхи доступу записані простою мовою - хто, через яку групу чи посилання, до чого - а збереженими поданнями можна ділитися, тож аудитор або власник даних відкриває саме той зріз, який ви підготували, наживо, не вивчаючи продукт.
Що для цього потрібно від нашого клієнта Microsoft 365?
Згода застосунку лише на читання на стандартних ліцензіях Microsoft 365. Без преміум-ліцензії, без агента, без скриптів. Перші звіти з'являються того самого дня; найбільшим клієнтам із десятками мільйонів файлів потрібно більше часу на повне картування.
Годі експортувати. Почніть відповідати.
Підключіться в режимі лише для читання й отримайте перший звіт про фактичний доступ того самого дня - хто може що відкрити і чому - на стандартних ліцензіях Microsoft.
Або знову зшивайте звіт за наступний квартал вручну.








