---
title: Integracje i moduły
description: Jedno połączenie z Microsoft 365, wszystkie powierzchnie na jednej mapie - Entra, SharePoint, OneDrive, Teams, Exchange, Intune, Azure, Copilot i dziennik audytu - oraz opcjonalne moduły, które to rozszerzają.
icon: Puzzle
---

1Security łączy się **raz**, z Twoim tenantem Microsoft 365, i czyta całe środowisko: tożsamości, urządzenia, witryny, pliki, pocztę, aplikacje, agentów AI i aktywność. Wszystko trafia do jednego modelu, więc pytanie, które normalnie rozciąga się na pięć portali administracyjnych, staje się jednym wierszem na jednym ekranie.

Rządzą tym dwie zasady:

- **Domyślnie najmniejsze uprawnienia.** Podstawowa instalacja działa wyłącznie **w trybie tylko do odczytu**. Nic nie zapisuje niczego w Twoim tenancie, dopóki sam nie włączysz modułu z prawem zapisu.
- **Moduły, nie monolit.** Każda dodatkowa funkcja to osobna zgoda, którą nadajesz tylko wtedy, gdy tej funkcji chcesz - a brak którejkolwiek z nich nie psuje reszty platformy.

---

## W skrócie - co jest objęte

<Cards>
  <Card
    title="Jedno źródło prawdy o Microsoft 365"
    description="Entra, SharePoint, OneDrive, Teams, Exchange, Intune, Azure i Copilot przestają być osobnymi inwentarzami. Jedna tożsamość, jedno urządzenie, jeden plik, jedna historia."
  />
  <Card
    title="Start w trybie tylko do odczytu"
    description="Podstawowa widoczność prosi wyłącznie o uprawnienia do odczytu. Prawo zapisu mają dokładnie dwa opcjonalne moduły, a oba kolejkują swoje działania do przeglądu."
  />
  <Card
    title="Bez agenta, bez appliance'a, bez E5"
    description="Nic do zainstalowania i nic do przesyłania. Rdzeń produktu działa na standardowej licencji Microsoft 365 z SharePoint Online."
  />
  <Card
    title="Wartością jest połączenie sygnałów"
    description="Microsoft daje elementy. 1Security je zszywa: ten użytkownik, na tym niezarządzanym urządzeniu, z tego kraju, otworzył ten oznaczony etykietą plik, który czyta także ten agent."
  />
</Cards>

### Mapa pokrycia

| Powierzchnia Microsoft           | Co czyta 1Security                                                                                                                                                                     | Gdzie to widać                                                                                                                                 |
| :------------------------------- | :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :--------------------------------------------------------------------------------------------------------------------------------------------- |
| **Entra ID**                     | Użytkownicy, goście, grupy, zagnieżdżone członkostwa, role katalogowe, rejestracja MFA, jednostki usługi, logi logowań, urządzenia, tożsamości [Agent ID](/pl/docs/agents)             | [Użytkownicy](/pl/docs/screens/users), [Grupy](/pl/docs/screens/groups), [Aplikacje](/pl/docs/screens/apps), [Agenci](/pl/docs/screens/agents) |
| **SharePoint Online**            | Witryny, podwitryny, witryny centrum, biblioteki, pliki, uprawnienia kolekcji witryn i ich dziedziczenie, linki udostępniania, grupy SharePoint i goście istniejący tylko w SharePoint | [Witryny](/pl/docs/screens/sites), [Pliki](/pl/docs/screens/files), [Graf uprawnień](/pl/docs/permission-graph)                                |
| **OneDrive dla Firm**            | Każdy dysk osobisty jako pełnoprawna witryna, jego pliki i linki tworzone przez użytkowników                                                                                           | [Witryny](/pl/docs/screens/sites), [Pliki](/pl/docs/screens/files)                                                                             |
| **Microsoft Teams**              | Grupy powiązane z Teams, kanały i ich pliki oraz zgody specyficzne dla zasobu (RSC) posiadane przez aplikacje i agentów                                                                | [Grupy](/pl/docs/screens/groups), [Pliki](/pl/docs/screens/files), [Aplikacje](/pl/docs/screens/apps)                                          |
| **Microsoft Intune**             | Zgodność, stan zarządzania, własność i typ zaufania każdego zarejestrowanego urządzenia, czytane wprost od Microsoftu                                                                  | [Urządzenia](/pl/docs/screens/devices)                                                                                                         |
| **Azure / platforma aplikacji**  | Aplikacje dla przedsiębiorstw, rejestracje aplikacji, jednostki usługi, tożsamości zarządzane, zakresy OAuth i udzielone zgody, agenci Azure AI Foundry                                | [Aplikacje](/pl/docs/screens/apps), [Agenci](/pl/docs/screens/agents)                                                                          |
| **Microsoft Copilot**            | Agenci deklaratywni i ich szablony, źródła wiedzy, możliwości i deklarowane uprawnienia                                                                                                | [Agenci](/pl/docs/screens/agents)                                                                                                              |
| **Ujednolicony dziennik audytu** | Każda zarejestrowana akcja w SharePoint, OneDrive, Teams, Exchange i Entra, do trzech lat wstecz                                                                                       | [Dzienniki aktywności](/pl/docs/screens/activity-logs), [Lokalizacje](/pl/docs/location), [Anomalie](/pl/docs/screens/anomalies)               |
| **Microsoft Purview**            | Etykiety wrażliwości i wykrycia typów informacji poufnych (SIT)                                                                                                                        | [Etykiety wrażliwości](/pl/docs/screens/sensitivity-labels), [Informacje wrażliwe](/pl/docs/screens/sensitive-info)                            |
| **Microsoft Defender**           | Alerty i incydenty bezpieczeństwa, scalone z własnymi wykryciami 1Security                                                                                                             | [Użytkownicy](/pl/docs/screens/users), panele zasobów                                                                                          |
| **Exchange Online**              | Skrzynki pocztowe, wiadomości, załączniki, odbiorcy i domeny akceptowane                                                                                                               | [Poczta e-mail](/pl/docs/screens/email)                                                                                                        |
| **Licencjonowanie**              | Subskrybowane jednostki SKU i przypisania do użytkowników, w tym miejsca nieużywane i osierocone                                                                                       | [Licencje](/pl/docs/screens/licenses)                                                                                                          |

<Callout type="info">
  Wszystko powyżej jest czytane przez własne API Microsoftu, więc to, co
  widzisz, zawsze zgadza się z portalami, których używają Twoi administratorzy.
  1Security nie zastępuje Entry, Intune ani Purview - łączy je i dodaje warstwę,
  której żaden z nich nie ma: efektywny dostęp.
</Callout>

### Co daje to zszywanie sygnałów

Każda powierzchnia Microsoftu dobrze odpowiada na jedno wąskie pytanie. Te odpowiedzi stają się bezpieczeństwem dopiero po połączeniu:

- Entra mówi, że konto istnieje. **1Security mówi, do czego to konto sięga**, przez każdą grupę, link i dziedziczone uprawnienie.
- Intune mówi, że urządzenie jest zgodne. **1Security mówi, jakich plików to urządzenie dotykało** - i ujawnia urządzenia niezarejestrowane oraz „cień”, których model Intune z definicji nie widzi, bo nigdy się nie zarejestrowały.
- SharePoint mówi, że link istnieje. **1Security mówi, kto jest po drugiej stronie tego linku**, łącznie z osobami z zewnątrz, które nigdy nie stały się obiektem w katalogu.
- Copilot mówi, że agent ma `Sites.Read.All`. **1Security mówi, co to znaczy w plikach** i w których z nich są dane regulowane.
- Dziennik audytu mówi, że coś się wydarzyło. **1Security mówi skąd, z jakiego urządzenia, przez kogo i na którym wrażliwym pliku** - jeden wiersz, a nie cztery eksporty.

---

## Podstawowa widoczność (domyślna)

Podstawowa instalacja działa **tylko do odczytu** i obejmuje wszystko z powyższej mapy poza modułami wymienionymi w następnej sekcji. Od razu po włączeniu dostajesz:

- **Graf uprawnień** - w pełni interaktywną mapę użytkowników, grup, aplikacji, agentów, urządzeń, witryn i plików, z dostępem **efektywnym** rozwiązanym przez zagnieżdżone grupy, linki udostępniania i uprawnienia aplikacji.
- **Monitorowanie aktywności i ryzyka** - logi logowań z Entra, a po włączeniu modułu audytu pełny ujednolicony dziennik audytu, wraz z analizą lokalizacji i wykrywaniem anomalii.
- **Wbudowane skanowanie wrażliwości** - autorski silnik ekstrakcji tekstu i OCR 1Security skanuje zawartość plików pod kątem ponad 300 wzorców danych wrażliwych, bez uprawnień do Purview czy Exchange.
- **Urządzenia** - odkrywanie urządzeń zarejestrowanych, niezarejestrowanych i „cień”, odtwarzanych z rzeczywistej aktywności, a nie tylko z katalogu.
- **Agenci** - każdy agent AI oparty o Entrę, jego uprawnienia i realny zasięg danych.

<Callout type="warn">
  Moduł tylko do odczytu prosi o sharepointowe `Sites.FullControl.All`, ponieważ
  SharePoint nie udostępnia żadnego zakresu tylko do odczytu, który ujawniałby
  ustawienia udostępniania kolekcji witryn i dziedziczenie uprawnień - czyli
  dane, z których budowany jest graf uprawnień. Używamy go wyłącznie do odczytu.
  Pełną listę uprawnień znajdziesz w [Wymaganiach](/pl/docs/requirements).
</Callout>

---

## Moduły rozszerzające

Włączasz je na stronie **Ustawienia → Integracje**. Każdy prosi o własny, ograniczony zestaw uprawnień i każdy jest niezależny: pominięcie jednego kosztuje Cię tę jedną funkcję i nic więcej.

### 1. Dziennik audytu (Unified Audit Log)

Zamienia zapis aktywności Microsoftu w przeszukiwalną, przypisaną historię.

- **Dlaczego to osobny moduł**: korzysta z Office 365 Management API i przypisuje rolę Administratora Exchange do **własnej** jednostki usługi 1Security, by móc odczytać konfigurację dziennika audytu przez Exchange Online.
- **Korzyści**: do trzech lat aktywności, znacznie poza domyślną retencję Microsoftu, w SharePoint, OneDrive, Teams, Exchange i Entra - z przypisaniem do użytkownika, urządzenia, lokalizacji i pliku. To ten strumień zasila [Dzienniki aktywności](/pl/docs/screens/activity-logs), [Lokalizacje](/pl/docs/location), [Anomalie](/pl/docs/screens/anomalies) i każdy trend oparty o logi.

<Callout type="info">
  Aby cokolwiek z tego istniało, **ujednolicony dziennik audytu musi być
  włączony w tenancie**. W większości tenantów jest włączony domyślnie;
  1Security sprawdza jego stan i po podłączeniu tego modułu może go włączyć za
  Ciebie.
</Callout>

### 2. Wrażliwość (silnik 1Security + Microsoft Purview)

1Security ma wbudowany silnik wrażliwości, który klasyfikuje dane w Twoim środowisku, używając ekstrakcji tekstu, OCR dla obrazów i dopasowywania wzorców, wykrywając ponad 300 typów informacji wrażliwych bez zaawansowanych licencji Microsoft. **Ten moduł to rozszerza** o integrację z Microsoft Purview Information Protection.

- **Dlaczego to osobny moduł**: wymaga uprawnień do odczytu konfiguracji Purview i taksonomii etykiet oraz członkostwa w grupie ról **Content Explorer List Viewer**.
- **Korzyści**: hybrydowa warstwa klasyfikacji. Twoje własne etykiety Purview i wykrycia SIT Microsoftu stoją obok niezależnych odkryć 1Security, więc zachowujesz etykiety, w które zainwestowałeś, nawet bez licencji na autodetekcję Purview - a tam, gdzie ją masz, dostajesz drugą opinię.

### 3. Dostęp warunkowy (Conditional Access)

Porównuje dostęp warunkowy zadeklarowany w Entrze z faktycznie obserwowanymi logowaniami.

- **Dlaczego to osobny moduł**: wymaga `Policy.Read.All`, aby odczytać nazwane lokalizacje i konfigurację zasad. Jedzie na ponownej zgodzie dla aplikacji tylko do odczytu, którą już nadałeś - to nie jest nowa rejestracja aplikacji. Werdykt dla pojedynczego logowania jest darmowy - podróżuje już wewnątrz rekordów logowań, które 1Security pobiera.
- **Korzyści**: znajduje miejsca, których nikt nie objął regułami, zaufane zakresy rozwiązujące się do VPN lub infrastruktury hostingowej oraz logowania zakończone **bez żadnej zasady w mocy**. Po Twojej stronie wymaga Entra ID P1, bo tego wymaga sam dostęp warunkowy. Zobacz [Dostęp warunkowy](/pl/docs/conditional-access).

### 4. Agenci Copilot (Microsoft Agent 365)

Odblokowuje katalog agentów deklaratywnych Microsoftu, obok agentów Entra skanowanych domyślnie.

- **Dlaczego to osobny moduł**: czyta katalog pakietów Copilot tokenem **delegowanym**, więc Microsoft weryfikuje licencję jednego administratora, który podłącza tenanta.
- **Korzyści**: agenci SharePoint, rozszerzenia Teams i zewnętrzne nakładki na Copilota przestają wyglądać jak zwykłe aplikacje i stają się zarządzanymi rekordami agentów ze zmierzonym zasięgiem. Wystarczy **jedna** samodzielna licencja Agent 365 na tego jednego administratora, aby odblokować katalog całego tenanta. Szczegóły w [Agentach](/pl/docs/agents).

### 5. Poczta e-mail (Microsoft Exchange)

Rozszerza platformę o analizę ruchu mailowego i zawartości skrzynek.

- **Dlaczego to osobny moduł**: wymaga wyraźnego dostępu do odczytu zawartości skrzynek, treści wiadomości i załączników.
- **Korzyści**: wykrywa wrażliwe dane wysyłane e-mailem, analizuje załączniki w ruchu, odtwarza wątki rozmów i mapuje przepływy na zewnątrz - jak przekazywanie wrażliwych danych poza organizację - do tego samego grafu uprawnień co pliki. Treści i załączniki są czytane w trakcie analizy, nie przechowywane; zobacz [Przetwarzanie danych](/pl/docs/data-handling).

### 6. Zarządzanie skrzynkami (opcjonalne, zapis)

- **Dlaczego to osobny moduł**: pierwszy z dwóch modułów proszących o uprawnienia **zapisu**, nadawany **osobno** od widoczności poczty - możesz czytać skrzynki, nigdy nie pozwalając na zmiany.
- **Korzyści**: pozwala automatyzacji poddać wiadomość kwarantannie lub oznaczyć ją, zamiast tylko alertować. Bez trwałego usuwania.

### 7. Automatyzacje (opcjonalne, zapis)

Zamienia 1Security z platformy audytowej w narzędzie do egzekwowania bezpieczeństwa.

- **Dlaczego to osobny moduł**: jedyny moduł, który może zmieniać uprawnienia w Twoim tenancie Microsoft 365.
- **Korzyści**: zarządzanie dostępem na skalę - cofanie przestarzałego dostępu zewnętrznego, wygaszanie szeroko udostępnionych linków do danych wrażliwych, usuwanie nadmiernie uprawnionych agentów Copilot, odzyskiwanie licencji i porządkowanie rozrostu uprawnień w tysiącach plików naraz. Każde działanie jest kolejkowane do przeglądu i objęte okresem karencji; zobacz [Automatyzacje](/pl/docs/screens/automations).

---

## Co włączyć

<Callout type="info">
  Typowe wdrożenie: zacznij od trybu tylko do odczytu, pierwszego dnia dołóż
  moduł **dziennika audytu** (gdy jest wyłączony, Microsoft nic nie zapisuje, a
  tego okresu nie odzyska już żadne narzędzie), potem dodaj **Purview** i
  **Pocztę**, gdy rośnie zakres ochrony danych. Dwa moduły z prawem zapisu
  zostaw na koniec - do momentu, aż przejrzysz to, co 1Security znalazł, i
  będziesz wiedzieć, co dokładnie ma naprawiać.
</Callout>

Dokładne zakresy uprawnień, wymagane role administracyjne, wymagania licencyjne i skutki pominięcia każdego modułu opisuje strona [Wymagania](/pl/docs/requirements).
