Blog JSystems - uwalniamy wiedzę!

Szukaj

Microsoft 365 CopilotMicrosoft 365 Copilot

Jak zrobić audyt uprawnień SharePoint przed wdrożeniem Copilota

W skrócie

  • Przed szerokim włączeniem Copilota nie wiesz, gdzie w firmie masz otwarte drzwi w dostępach do SharePoint.
  • Copilot działa z uprawnieniami zalogowanego użytkownika i uwidacznia nadmiarowy dostęp, więc plik z płacami otwarty dla całej firmy pokaże każdemu, kto zapyta.
  • Wejdź do Centrum administracyjnego SharePoint, przejrzyj witryny udostępnione szeroko, użyj raportu nadmiarowego udostępniania i napraw najpierw dane wrażliwe.

Zanim włączysz Copilota szeroko, warto zobaczyć, gdzie w firmie masz otwarte drzwi. Audyt uprawnień SharePoint to najważniejszy krok przygotowawczy i dotyczy każdego, kto odpowiada za wdrożenie Microsoft 365 Copilota: administratora, osoby z IT, inspektora ochrony danych. W tym wpisie pokazujemy praktyczną ścieżkę, jak przejrzeć dostępy i zamknąć furtki, zanim narzędzie trafi do wszystkich.

Jak to wygląda w praktyce

Problem, który audyt ma wyłapać, wygląda tak. W wielu organizacjach przez lata narastał nadmiarowy dostęp: witryny SharePoint udostępnione "wszystkim w firmie", stare foldery bez właściciela, dokumenty z poufnymi danymi wrzucone do otwartych zespołów. Dopóki nikt tam nie zaglądał, wydawało się, że wszystko jest w porządku, bo tę treść trudno było znaleźć. Copilot potrafi ją znaleźć w sekundę, bo do tego służy. Jeśli więc włączysz go bez przeglądu dostępów, pierwszym sygnałem problemu będzie moment, w którym pracownik dostanie w odpowiedzi dokument, którego nie powinien widzieć. Audyt przed startem sprawia, że ten moment w ogóle nie nastąpi.

Dlaczego Copilot tak robi

Copilot działa z uprawnieniami zalogowanego użytkownika i nie podnosi ich. O tym, co zobaczy, decyduje Microsoft Graph, który zwraca wyłącznie treści mieszczące się w dostępie danej osoby. Copilot nie tworzy więc nowych dziur w bezpieczeństwie, ale bezlitośnie uwidacznia te, które już istnieją. Nadmiarowe uprawnienia w SharePoint to numer jeden na liście ryzyk wdrożenia. Jeśli dokument z wynagrodzeniami jest przez pomyłkę widoczny dla całej firmy, Copilot pokaże go każdemu, kto o to zapyta, bo formalnie każdy ma do niego dostęp. Problemem nie jest Copilot, tylko błędna konfiguracja, która istniała wcześniej. Dlatego przegląd uprawnień to warunek wstępny wdrożenia, a nie zadanie na później.

Jak to rozwiązać krok po kroku

  1. Wejdź do Centrum administracyjnego SharePoint. W przeglądarce otwórz Centrum administracyjne Microsoft 365, rozwiń sekcję administracyjną i przejdź do SharePoint. Zobaczysz listę wszystkich witryn organizacji.
  2. Przejrzyj witryny udostępnione szeroko. Szukaj tych, których poziom udostępniania to "Wszyscy" lub "Wszyscy z wyjątkiem użytkowników zewnętrznych". To najczęstsze źródło niekontrolowanego dostępu.
  3. Skorzystaj z raportów dostępu. Microsoft udostępnia raporty nadmiarowego udostępniania, które wskażą pliki i witryny z otwartym zasięgiem. Ścieżka to Centrum administracyjne Microsoft 365, sekcja Copilot. Raport nadmiernego udostępniania wymaga dodatkowej licencji SharePoint Advanced Management, ale to szybsza droga niż ręczne przeglądanie każdej witryny.
  4. Wytypuj obszary wrażliwe do naprawy w pierwszej kolejności. HR, finanse, dane osobowe, umowy, dokumenty zarządu. Tam ogranicz dostęp, zanim Copilot trafi do szerokiej grupy.
  5. Usuń lub oznacz osierocone treści bez właściciela. To one najczęściej wiszą z domyślnie szerokim dostępem, o którym nikt nie pamięta.
  6. Zaplanuj pilotaż. Włącz Copilota najpierw wąskiej, świadomej grupie, zanim rozłożysz licencje szerzej. Audyt i pilotaż razem domykają przygotowanie.

Jak sprawdzić, że zadziałało

Sprawdzenie polega na powtórzeniu raportu i na teście na żywo. Po zawężeniu dostępów uruchom raport nadmiarowego udostępniania ponownie i zobacz, czy wrażliwe witryny zniknęły z listy szeroko otwartych. Następnie na koncie testowym, które nie powinno mieć dostępu do danych HR czy finansów, zapytaj Copilota o te treści. Jeśli ich nie zwraca, a próba otwarcia pliku bezpośrednio kończy się komunikatem o braku uprawnień, audyt spełnił swoją rolę. Warto potraktować to jak audyt porządkowy, który i tak był firmie potrzebny: zwykle znajduje i naprawia problemy dostępu, o których nikt wcześniej nie wiedział.

Wroc do listy: 200 najczestszych problemow z Microsoft 365 Copilot

Komentarze (0)

Musisz być zalogowany by móc dodać komentarz. Zaloguj się przez Google

Brak komentarzy...