1Security + Entra ID Governance
Entra ID Governance decyduje, kto dostaje dostęp. 1Security pokazuje, co ten dostęp otwiera.
Pakiety dostępu, zatwierdzenia, przeglądy dostępu i przepływy cyklu życia to sposób, w jaki dobrze prowadzona dzierżawa nadaje i recertyfikuje dostęp. 1Security dodaje warstwę pod spodem: pliki, witryny i skrzynki, które naprawdę otwiera jedno członkostwo w grupie - często 40 000 plików przez zagnieżdżenie i dziedziczenie - oraz to, czy ktokolwiek ich użył w ciągu ostatnich trzech lat. Recenzenci zatwierdzają z liczbami przed oczami.
- 40 000plików może otworzyć jedno członkostwo w grupie w typowej dzierżawie
- 3 latahistorii aktywności obok każdego uprawnienia
- 10 minna odpowiedź, po co konto sięga i czego dotknęło
Co robi Entra ID Governance
Dostęp jako proces, nie kolejka zgłoszeń.
Entra ID Governance zamienia cztery trudne pytania w działający proces: kto powinien mieć dostęp, co z nim robi, czy kontrole działają i czy audytor może je zweryfikować.
Pakiety dostępu
Grupy, zespoły Teams, aplikacje i witryny SharePoint potrzebne w danej roli, spakowane w jeden pakiet - wnioskowany z wieloetapowym zatwierdzaniem, ograniczony w czasie polityką. Partnerzy wchodzą jako goście B2B po zatwierdzeniu i wychodzą automatycznie, gdy dostęp wygasa.
Przepływy cyklu życia
Zdarzenia zatrudnienia, przeniesienia i odejścia płyną prosto z systemów HR, takich jak Workday i SuccessFactors, a łączniki provisioningu sięgają setek aplikacji chmurowych i lokalnych. Dostęp pierwszego dnia pierwszego dnia, czyste wyjście ostatniego.
Przeglądy dostępu i PIM
Cykliczne przeglądy stawiają członkostwa w grupach, dostęp do aplikacji i przypisania ról przed ludźmi, którzy potrafią je ocenić, z wbudowanymi rekomendacjami. Privileged Identity Management dodaje podnoszenie uprawnień just-in-time i alerty o zmianach ról.
Pytanie, na które odpowiada ta para
Recenzent certyfikuje członkostwo. Co to członkostwo otwiera?
Governance działa na poziomie uprawnienia: grupy, roli, pakietu dostępu. To właściwy poziom do decydowania o zamiarze - zamodeluj dostęp, przekieruj zatwierdzenie, wygaś to, co nie zostało odnowione. To właśnie czyni governance powtarzalnym.
W Microsoft 365 każde uprawnienie potem się rozgałęzia. Jedno członkostwo w grupie przechodzi przez zagnieżdżone grupy i dziedziczenie witryn do tysięcy plików. Linki udostępniania dodają dostęp, który nigdy nie przeszedł przez pakiet ani zatwierdzenie. Dwa pytania pod każdym przeglądem brzmią więc: co to członkostwo naprawdę otwiera i czy cokolwiek z tego było używane?
1Security odpowiada na oba, per plik i per akcja, i kładzie odpowiedź obok przeglądu: zwykłe konto w typowej dzierżawie może otworzyć 200 000 plików, a recenzenci widzą teraz, których dotknięto w ostatnim roku, a których nigdy.
Co dodaje 1Security
Dowód pod każdym uprawnieniem.
1Security mapuje każdą tożsamość w Microsoft 365 - osobę, gościa, aplikację, agenta AI, urządzenie - na to, co może otworzyć i co naprawdę zrobiła, i trzyma to przez trzy lata.
- 01
Uprawnienia rozwiązane do plików
Otwórz grupę w Grupach: każda witryna, plik i skrzynka, które otwiera - przez bezpośrednie nadania, linki udostępniania, zagnieżdżone grupy i dziedziczenie - z liczbą osób, które naprawdę zawiera. Członkostwo w przeglądzie przestaje być nazwą i staje się listą, którą da się przewinąć.
- 02
Użycie obok nadania
Do trzech lat aktywności per tożsamość na standardowych licencjach, każde konto oceniane względem własnej linii bazowej. Recenzent widzi "otworzono 30 z tych 4 000 plików w ostatnim roku", zanim kliknie zatwierdź, i może przycinać z przekonaniem.
- 03
Sprzątanie z oknem przeglądu
Odbierz dostęp, wygaś linki, unieważnij sesje - jako propozycje per zasób za 72-godzinnym oknem (dostępne też natychmiast, 24 godziny i 7 dni), z opcjonalnym przeglądem właściciela, każda akcja zapisana. Nic nieodwracalnego nie dzieje się bez decyzji człowieka.
Jak to do siebie pasuje
Governance decyduje. 1Security dostarcza dowód.
Entra ID Governance pozostaje systemem, który decyduje, nadaje i recertyfikuje dostęp na poziomie uprawnień. 1Security łączy się z tą samą dzierżawą tylko do odczytu, bez agentów i na standardowych licencjach Microsoft, i rozwiązuje warstwę pod spodem: każdą tożsamość, wszystko, co może otworzyć, trzy lata tego, co zrobiła. Decyzje governance zapadają na podstawie zasięgu i użycia zamiast nazw, a pierwsze wyniki pojawiają się tego samego dnia, w którym się podłączysz.
DORA, razem
Najmniejsze uprawnienia, które da się wykazać.
DORA - rozporządzenie (UE) 2022/2554 - wymaga od podmiotów finansowych ograniczenia dostępu do zasobów i danych ICT do tego, czego naprawdę potrzebują uzasadnione funkcje, i utrzymania tego ograniczenia w sposób możliwy do wykazania w ramach zarządzania ryzykiem ICT z art. 9.
Entra ID Governance dostarcza kontrolę: uprawnienia zamodelowane jako pakiety dostępu, zatwierdzenia zapisane, dostęp recertyfikowany według harmonogramu, role uprzywilejowane podnoszone just-in-time. 1Security dostarcza dowód: co każde uprawnienie faktycznie otwiera w Microsoft 365, które z tych uprawnień były używane w ciągu trzech lat aktywności, oraz przejrzane, odwracalne automatyzacje przycinające to, co nie było.
Regulator prosi o kontrolę i dowód. Razem ta para daje jedno i drugie.
Połóż pliki pod każdym przeglądem dostępu.
Zostaw Entra ID Governance decydowanie, kto powinien mieć dostęp. Podłącz 1Security tylko do odczytu i zobacz jeszcze tego samego dnia, co ten dostęp naprawdę otwiera i ile z tego jest używane.
Albo dalej zatwierdzaj członkostwa po nazwie.