Integracje i moduły
Jedno połączenie z Microsoft 365, wszystkie powierzchnie na jednej mapie - Entra, SharePoint, OneDrive, Teams, Exchange, Intune, Azure, Copilot i dziennik audytu - oraz opcjonalne moduły, które to rozszerzają.
1Security łączy się raz, z Twoim tenantem Microsoft 365, i czyta całe środowisko: tożsamości, urządzenia, witryny, pliki, pocztę, aplikacje, agentów AI i aktywność. Wszystko trafia do jednego modelu, więc pytanie, które normalnie rozciąga się na pięć portali administracyjnych, staje się jednym wierszem na jednym ekranie.
Rządzą tym dwie zasady:
- Domyślnie najmniejsze uprawnienia. Podstawowa instalacja działa wyłącznie w trybie tylko do odczytu. Nic nie zapisuje niczego w Twoim tenancie, dopóki sam nie włączysz modułu z prawem zapisu.
- Moduły, nie monolit. Każda dodatkowa funkcja to osobna zgoda, którą nadajesz tylko wtedy, gdy tej funkcji chcesz - a brak którejkolwiek z nich nie psuje reszty platformy.
W skrócie - co jest objęte
Jedno źródło prawdy o Microsoft 365
Entra, SharePoint, OneDrive, Teams, Exchange, Intune, Azure i Copilot przestają być osobnymi inwentarzami. Jedna tożsamość, jedno urządzenie, jeden plik, jedna historia.
Start w trybie tylko do odczytu
Podstawowa widoczność prosi wyłącznie o uprawnienia do odczytu. Prawo zapisu mają dokładnie dwa opcjonalne moduły, a oba kolejkują swoje działania do przeglądu.
Bez agenta, bez appliance'a, bez E5
Nic do zainstalowania i nic do przesyłania. Rdzeń produktu działa na standardowej licencji Microsoft 365 z SharePoint Online.
Wartością jest połączenie sygnałów
Microsoft daje elementy. 1Security je zszywa: ten użytkownik, na tym niezarządzanym urządzeniu, z tego kraju, otworzył ten oznaczony etykietą plik, który czyta także ten agent.
Mapa pokrycia
| Powierzchnia Microsoft | Co czyta 1Security | Gdzie to widać |
|---|---|---|
| Entra ID | Użytkownicy, goście, grupy, zagnieżdżone członkostwa, role katalogowe, rejestracja MFA, jednostki usługi, logi logowań, urządzenia, tożsamości Agent ID | Użytkownicy, Grupy, Aplikacje, Agenci |
| SharePoint Online | Witryny, podwitryny, witryny centrum, biblioteki, pliki, uprawnienia kolekcji witryn i ich dziedziczenie, linki udostępniania, grupy SharePoint i goście istniejący tylko w SharePoint | Witryny, Pliki, Graf uprawnień |
| OneDrive dla Firm | Każdy dysk osobisty jako pełnoprawna witryna, jego pliki i linki tworzone przez użytkowników | Witryny, Pliki |
| Microsoft Teams | Grupy powiązane z Teams, kanały i ich pliki oraz zgody specyficzne dla zasobu (RSC) posiadane przez aplikacje i agentów | Grupy, Pliki, Aplikacje |
| Microsoft Intune | Zgodność, stan zarządzania, własność i typ zaufania każdego zarejestrowanego urządzenia, czytane wprost od Microsoftu | Urządzenia |
| Azure / platforma aplikacji | Aplikacje dla przedsiębiorstw, rejestracje aplikacji, jednostki usługi, tożsamości zarządzane, zakresy OAuth i udzielone zgody, agenci Azure AI Foundry | Aplikacje, Agenci |
| Microsoft Copilot | Agenci deklaratywni i ich szablony, źródła wiedzy, możliwości i deklarowane uprawnienia | Agenci |
| Ujednolicony dziennik audytu | Każda zarejestrowana akcja w SharePoint, OneDrive, Teams, Exchange i Entra, do trzech lat wstecz | Dzienniki aktywności, Lokalizacje, Anomalie |
| Microsoft Purview | Etykiety wrażliwości i wykrycia typów informacji poufnych (SIT) | Etykiety wrażliwości, Informacje wrażliwe |
| Microsoft Defender | Alerty i incydenty bezpieczeństwa, scalone z własnymi wykryciami 1Security | Użytkownicy, panele zasobów |
| Exchange Online | Skrzynki pocztowe, wiadomości, załączniki, odbiorcy i domeny akceptowane | Poczta e-mail |
| Licencjonowanie | Subskrybowane jednostki SKU i przypisania do użytkowników, w tym miejsca nieużywane i osierocone | Licencje |
Wszystko powyżej jest czytane przez własne API Microsoftu, więc to, co widzisz, zawsze zgadza się z portalami, których używają Twoi administratorzy. 1Security nie zastępuje Entry, Intune ani Purview - łączy je i dodaje warstwę, której żaden z nich nie ma: efektywny dostęp.
Co daje to zszywanie sygnałów
Każda powierzchnia Microsoftu dobrze odpowiada na jedno wąskie pytanie. Te odpowiedzi stają się bezpieczeństwem dopiero po połączeniu:
- Entra mówi, że konto istnieje. 1Security mówi, do czego to konto sięga, przez każdą grupę, link i dziedziczone uprawnienie.
- Intune mówi, że urządzenie jest zgodne. 1Security mówi, jakich plików to urządzenie dotykało - i ujawnia urządzenia niezarejestrowane oraz „cień”, których model Intune z definicji nie widzi, bo nigdy się nie zarejestrowały.
- SharePoint mówi, że link istnieje. 1Security mówi, kto jest po drugiej stronie tego linku, łącznie z osobami z zewnątrz, które nigdy nie stały się obiektem w katalogu.
- Copilot mówi, że agent ma
Sites.Read.All. 1Security mówi, co to znaczy w plikach i w których z nich są dane regulowane. - Dziennik audytu mówi, że coś się wydarzyło. 1Security mówi skąd, z jakiego urządzenia, przez kogo i na którym wrażliwym pliku - jeden wiersz, a nie cztery eksporty.
Podstawowa widoczność (domyślna)
Podstawowa instalacja działa tylko do odczytu i obejmuje wszystko z powyższej mapy poza modułami wymienionymi w następnej sekcji. Od razu po włączeniu dostajesz:
- Graf uprawnień - w pełni interaktywną mapę użytkowników, grup, aplikacji, agentów, urządzeń, witryn i plików, z dostępem efektywnym rozwiązanym przez zagnieżdżone grupy, linki udostępniania i uprawnienia aplikacji.
- Monitorowanie aktywności i ryzyka - logi logowań z Entra, a po włączeniu modułu audytu pełny ujednolicony dziennik audytu, wraz z analizą lokalizacji i wykrywaniem anomalii.
- Wbudowane skanowanie wrażliwości - autorski silnik ekstrakcji tekstu i OCR 1Security skanuje zawartość plików pod kątem ponad 300 wzorców danych wrażliwych, bez uprawnień do Purview czy Exchange.
- Urządzenia - odkrywanie urządzeń zarejestrowanych, niezarejestrowanych i „cień”, odtwarzanych z rzeczywistej aktywności, a nie tylko z katalogu.
- Agenci - każdy agent AI oparty o Entrę, jego uprawnienia i realny zasięg danych.
Moduł tylko do odczytu prosi o sharepointowe Sites.FullControl.All, ponieważ
SharePoint nie udostępnia żadnego zakresu tylko do odczytu, który ujawniałby
ustawienia udostępniania kolekcji witryn i dziedziczenie uprawnień - czyli
dane, z których budowany jest graf uprawnień. Używamy go wyłącznie do odczytu.
Pełną listę uprawnień znajdziesz w Wymaganiach.
Moduły rozszerzające
Włączasz je na stronie Ustawienia → Integracje. Każdy prosi o własny, ograniczony zestaw uprawnień i każdy jest niezależny: pominięcie jednego kosztuje Cię tę jedną funkcję i nic więcej.
1. Dziennik audytu (Unified Audit Log)
Zamienia zapis aktywności Microsoftu w przeszukiwalną, przypisaną historię.
- Dlaczego to osobny moduł: korzysta z Office 365 Management API i przypisuje rolę Administratora Exchange do własnej jednostki usługi 1Security, by móc odczytać konfigurację dziennika audytu przez Exchange Online.
- Korzyści: do trzech lat aktywności, znacznie poza domyślną retencję Microsoftu, w SharePoint, OneDrive, Teams, Exchange i Entra - z przypisaniem do użytkownika, urządzenia, lokalizacji i pliku. To ten strumień zasila Dzienniki aktywności, Lokalizacje, Anomalie i każdy trend oparty o logi.
Aby cokolwiek z tego istniało, ujednolicony dziennik audytu musi być włączony w tenancie. W większości tenantów jest włączony domyślnie; 1Security sprawdza jego stan i po podłączeniu tego modułu może go włączyć za Ciebie.
2. Wrażliwość (silnik 1Security + Microsoft Purview)
1Security ma wbudowany silnik wrażliwości, który klasyfikuje dane w Twoim środowisku, używając ekstrakcji tekstu, OCR dla obrazów i dopasowywania wzorców, wykrywając ponad 300 typów informacji wrażliwych bez zaawansowanych licencji Microsoft. Ten moduł to rozszerza o integrację z Microsoft Purview Information Protection.
- Dlaczego to osobny moduł: wymaga uprawnień do odczytu konfiguracji Purview i taksonomii etykiet oraz członkostwa w grupie ról Content Explorer List Viewer.
- Korzyści: hybrydowa warstwa klasyfikacji. Twoje własne etykiety Purview i wykrycia SIT Microsoftu stoją obok niezależnych odkryć 1Security, więc zachowujesz etykiety, w które zainwestowałeś, nawet bez licencji na autodetekcję Purview - a tam, gdzie ją masz, dostajesz drugą opinię.
3. Dostęp warunkowy (Conditional Access)
Porównuje dostęp warunkowy zadeklarowany w Entrze z faktycznie obserwowanymi logowaniami.
- Dlaczego to osobny moduł: wymaga
Policy.Read.All, aby odczytać nazwane lokalizacje i konfigurację zasad. Jedzie na ponownej zgodzie dla aplikacji tylko do odczytu, którą już nadałeś - to nie jest nowa rejestracja aplikacji. Werdykt dla pojedynczego logowania jest darmowy - podróżuje już wewnątrz rekordów logowań, które 1Security pobiera. - Korzyści: znajduje miejsca, których nikt nie objął regułami, zaufane zakresy rozwiązujące się do VPN lub infrastruktury hostingowej oraz logowania zakończone bez żadnej zasady w mocy. Po Twojej stronie wymaga Entra ID P1, bo tego wymaga sam dostęp warunkowy. Zobacz Dostęp warunkowy.
4. Agenci Copilot (Microsoft Agent 365)
Odblokowuje katalog agentów deklaratywnych Microsoftu, obok agentów Entra skanowanych domyślnie.
- Dlaczego to osobny moduł: czyta katalog pakietów Copilot tokenem delegowanym, więc Microsoft weryfikuje licencję jednego administratora, który podłącza tenanta.
- Korzyści: agenci SharePoint, rozszerzenia Teams i zewnętrzne nakładki na Copilota przestają wyglądać jak zwykłe aplikacje i stają się zarządzanymi rekordami agentów ze zmierzonym zasięgiem. Wystarczy jedna samodzielna licencja Agent 365 na tego jednego administratora, aby odblokować katalog całego tenanta. Szczegóły w Agentach.
5. Poczta e-mail (Microsoft Exchange)
Rozszerza platformę o analizę ruchu mailowego i zawartości skrzynek.
- Dlaczego to osobny moduł: wymaga wyraźnego dostępu do odczytu zawartości skrzynek, treści wiadomości i załączników.
- Korzyści: wykrywa wrażliwe dane wysyłane e-mailem, analizuje załączniki w ruchu, odtwarza wątki rozmów i mapuje przepływy na zewnątrz - jak przekazywanie wrażliwych danych poza organizację - do tego samego grafu uprawnień co pliki. Treści i załączniki są czytane w trakcie analizy, nie przechowywane; zobacz Przetwarzanie danych.
6. Zarządzanie skrzynkami (opcjonalne, zapis)
- Dlaczego to osobny moduł: pierwszy z dwóch modułów proszących o uprawnienia zapisu, nadawany osobno od widoczności poczty - możesz czytać skrzynki, nigdy nie pozwalając na zmiany.
- Korzyści: pozwala automatyzacji poddać wiadomość kwarantannie lub oznaczyć ją, zamiast tylko alertować. Bez trwałego usuwania.
7. Automatyzacje (opcjonalne, zapis)
Zamienia 1Security z platformy audytowej w narzędzie do egzekwowania bezpieczeństwa.
- Dlaczego to osobny moduł: jedyny moduł, który może zmieniać uprawnienia w Twoim tenancie Microsoft 365.
- Korzyści: zarządzanie dostępem na skalę - cofanie przestarzałego dostępu zewnętrznego, wygaszanie szeroko udostępnionych linków do danych wrażliwych, usuwanie nadmiernie uprawnionych agentów Copilot, odzyskiwanie licencji i porządkowanie rozrostu uprawnień w tysiącach plików naraz. Każde działanie jest kolejkowane do przeglądu i objęte okresem karencji; zobacz Automatyzacje.
Co włączyć
Typowe wdrożenie: zacznij od trybu tylko do odczytu, pierwszego dnia dołóż moduł dziennika audytu (gdy jest wyłączony, Microsoft nic nie zapisuje, a tego okresu nie odzyska już żadne narzędzie), potem dodaj Purview i Pocztę, gdy rośnie zakres ochrony danych. Dwa moduły z prawem zapisu zostaw na koniec - do momentu, aż przejrzysz to, co 1Security znalazł, i będziesz wiedzieć, co dokładnie ma naprawiać.
Dokładne zakresy uprawnień, wymagane role administracyjne, wymagania licencyjne i skutki pominięcia każdego modułu opisuje strona Wymagania.