Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Microsoft 365 Copilot
Copilot a nadmiarowe uprawnienia w SharePoint - jak zamknąć furtki przed startem
Nadmiarowe uprawnienia w SharePoint to najczęstsze realne ryzyko przy wdrożeniu Microsoft 365 Copilota. Dotyczy każdej firmy, w której przez lata rosła liczba witryn i dokumentów, a nikt systematycznie nie sprzątał dostępów. W tym wpisie pokazujemy, gdzie te furtki się biorą i jak je zamknąć, zanim Copilot trafi do szerokiej grupy pracowników.
Objaw jest zwykle taki sam. Włączasz Copilota, ktoś zadaje zwyczajne pytanie, a w odpowiedzi pojawia się cytowanie dokumentu, który nie powinien być dla tej osoby dostępny: plan restrukturyzacji, zestawienie z innego działu, dokument zarządu. Kliknięcie w odwołanie otwiera plik, więc widać, że dostęp naprawdę istnieje. Zanim jeszcze włączysz Copilota, ten sam problem można zobaczyć w Centrum administracyjnym SharePoint: lista witryn, z których część ma poziom udostępniania "Wszyscy" albo "Wszyscy z wyjątkiem użytkowników zewnętrznych". To właśnie te otwarte drzwi, o których zwykle nikt nie pamięta, dopóki narzędzie ich nie znajdzie.
Copilot działa z uprawnieniami zalogowanego pracownika i nie ma własnych, uprzywilejowanych praw dostępu. O tym, co zobaczy, decyduje Microsoft Graph, który zwraca tylko treści mieszczące się w uprawnieniach danej osoby. Copilot nie tworzy więc nowych dziur w bezpieczeństwie, ale bezlitośnie ujawnia te, które już istniały. Wcześniej nadmiarowo udostępnione treści leżały technicznie dostępne, ale trudne do znalezienia, więc nikt do nich nie zaglądał. Copilot potrafi je znaleźć w sekundę, bo do tego służy. To dlatego witryny otwarte dla całej firmy są numerem jeden na liście ryzyk: problemem nie jest narzędzie, tylko konfiguracja, która istniała przed nim. Copilot ją tylko uwidacznia.
Uruchom raport nadmiarowego udostępniania ponownie po wprowadzeniu zmian i sprawdź, czy wrażliwe witryny zniknęły z listy szeroko otwartych. Następnie wykonaj test na koncie, które nie powinno mieć dostępu do danych HR czy finansów, i zapytaj Copilota o te treści. Jeśli ich nie zwraca, a bezpośrednie otwarcie pliku kończy się brakiem uprawnień, furtka jest zamknięta. Administrator może też prześledzić w dzienniku inspekcji Microsoft Purview, kto sięgał do spornych plików wcześniej, co pomaga ocenić, czy trzeba podjąć dalsze kroki.
Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot
Komentarze (0)
Brak komentarzy...