Blog JSystems - uwalniamy wiedzę!
Blog JSystems - uwalniamy wiedzę!
Microsoft 365 Copilot
Jak zrobić audyt uprawnień SharePoint przed wdrożeniem Copilota
Zanim włączysz Copilota szeroko, warto zobaczyć, gdzie w firmie masz otwarte drzwi. Audyt uprawnień SharePoint to najważniejszy krok przygotowawczy i dotyczy każdego, kto odpowiada za wdrożenie Microsoft 365 Copilota: administratora, osoby z IT, inspektora ochrony danych. W tym wpisie pokazujemy praktyczną ścieżkę, jak przejrzeć dostępy i zamknąć furtki, zanim narzędzie trafi do wszystkich.
Problem, który audyt ma wyłapać, wygląda tak. W wielu organizacjach przez lata narastał nadmiarowy dostęp: witryny SharePoint udostępnione "wszystkim w firmie", stare foldery bez właściciela, dokumenty z poufnymi danymi wrzucone do otwartych zespołów. Dopóki nikt tam nie zaglądał, wydawało się, że wszystko jest w porządku, bo tę treść trudno było znaleźć. Copilot potrafi ją znaleźć w sekundę, bo do tego służy. Jeśli więc włączysz go bez przeglądu dostępów, pierwszym sygnałem problemu będzie moment, w którym pracownik dostanie w odpowiedzi dokument, którego nie powinien widzieć. Audyt przed startem sprawia, że ten moment w ogóle nie nastąpi.
Copilot działa z uprawnieniami zalogowanego użytkownika i nie podnosi ich. O tym, co zobaczy, decyduje Microsoft Graph, który zwraca wyłącznie treści mieszczące się w dostępie danej osoby. Copilot nie tworzy więc nowych dziur w bezpieczeństwie, ale bezlitośnie uwidacznia te, które już istnieją. Nadmiarowe uprawnienia w SharePoint to numer jeden na liście ryzyk wdrożenia. Jeśli dokument z wynagrodzeniami jest przez pomyłkę widoczny dla całej firmy, Copilot pokaże go każdemu, kto o to zapyta, bo formalnie każdy ma do niego dostęp. Problemem nie jest Copilot, tylko błędna konfiguracja, która istniała wcześniej. Dlatego przegląd uprawnień to warunek wstępny wdrożenia, a nie zadanie na później.
Sprawdzenie polega na powtórzeniu raportu i na teście na żywo. Po zawężeniu dostępów uruchom raport nadmiarowego udostępniania ponownie i zobacz, czy wrażliwe witryny zniknęły z listy szeroko otwartych. Następnie na koncie testowym, które nie powinno mieć dostępu do danych HR czy finansów, zapytaj Copilota o te treści. Jeśli ich nie zwraca, a próba otwarcia pliku bezpośrednio kończy się komunikatem o braku uprawnień, audyt spełnił swoją rolę. Warto potraktować to jak audyt porządkowy, który i tak był firmie potrzebny: zwykle znajduje i naprawia problemy dostępu, o których nikt wcześniej nie wiedział.
Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot
Komentarze (0)
Brak komentarzy...