Nuorodos, kurias gali atidaryti bet kas
Failai ir aplankai, kuriuos gali atidaryti bet kas, turintis nuorodą, net neprisijungęs. Patikra randa ir pavienį failą giliai aplankų medyje.
Microsoft 365 Copilot rodo tik tai, ką naudotojas jau turi teisę matyti, todėl prieš jį įjungiant verta sužinoti, kurie SharePoint ir OneDrive failai bendrinami per plačiai: mūsų patikra tai parodo naudodama tik skaitymo leidimus.
Prieigų ataskaita · iliustracinis pavyzdys
| Vieta | Kam atidaryta | Būsena |
|---|---|---|
| Vadovybė / Sutartys | Visai organizacijai | Peržiūrėti |
| Projektai / Klientai | Projekto komandai | Tvarkoje |
| Personalas / Bylos | Atvira bendrinimo nuoroda | Peržiūrėti |
Prieš įjungiant Copilot
Ataskaita → jūsų sprendimas → pakeitimai atskiru žingsniu
01
Microsoft dokumentacijoje rašoma, kad Copilot rodo tik tuos organizacijos duomenis, kuriuos naudotojas turi teisę bent peržiūrėti. Copilot naujų prieigų neatveria, bet gali parodyti tai, kas jau atverta.
Per kelerius metus susikaupia nuorodų, kurias gali atidaryti bet kas, failų, bendrinamų visai organizacijai, ir prieigų, likusių išėjusiems darbuotojams. Kol failą reikia susirasti pačiam, tai retai kam kliūva. Kai klausimą galima užduoti Copilot, toks failas gali atsirasti atsakyme žmogui, kuriam jis nebuvo skirtas.
Teams komandų failai taip pat laikomi SharePoint svetainėse, todėl jiems galioja tos pačios teisės.
02
Šias situacijas tyčia sukūrėme bandomojoje aplinkoje, ir patikra rado visas 12.
Failai ir aplankai, kuriuos gali atidaryti bet kas, turintis nuorodą, net neprisijungęs. Patikra randa ir pavienį failą giliai aplankų medyje.
Failai, kuriuos gali atidaryti bet kuris jūsų organizacijos darbuotojas, turintis nuorodą.
Nuorodos konkretiems žmonėms ir tiesioginės teisės, kad matytumėte, kas tiksliai turi prieigą prie aplanko.
Teisės, likusios išjungtiems ar ištrintiems naudotojams, ir OneDrive, kurių savininko paskyra išjungta ar ištrinta.
Bendri įmonės dokumentai, laikomi darbuotojo asmeniniame OneDrive, o ne bendroje bibliotekoje.
Patikra pažymi tik tuos failus ir aplankus, kurių bendrinimas skiriasi nuo aplanko, kuriame jie laikomi, todėl ataskaitoje nėra tūkstančių paveldėtų teisių.
03
Programa registruojama jūsų Microsoft 365 aplinkoje ir naudoja tik skaitymo leidimus, kuriuos patvirtina jūsų administratorius. Failų turinio ji neskaito: patikrai užtenka pavadinimų, kelių, datų ir bendrinimo teisių. Galimi du leidimų variantai.
| Leidimas | Kam reikia | Teisė | Variantas |
|---|---|---|---|
Files.Read.All | Perskaityti failų ir aplankų sąrašą bei bendrinimo teises bibliotekose ir OneDrive | Skaitymas | A |
Sites.Read.All | Rasti SharePoint svetaines ir jų dokumentų bibliotekas | Skaitymas | A |
User.Read.All | Atskirti aktyvias, išjungtas ir ištrintas paskyras | Skaitymas | A ir B |
Sites.Selected | Skaityti tik vieną jūsų nurodytą svetainę; administratorius suteikia skaitymo teisę tik jai | Skaitymas | B |
A variantas mato visas bibliotekas ir asmeninius OneDrive. B variantas mato tik nurodytą svetainę, o asmeniniai OneDrive lieka nematomi. Sites.FullControl.All nereikia: mūsų bandyme su juo rezultatai buvo tokie patys kaip su skaitymo leidimais.
04
Pamatuota 2026-10-08 mūsų pačių bandomojoje Microsoft 365 aplinkoje su išgalvotais duomenimis ir tik skaitymo leidimais. Rizikingas prieigas paruošėme tyčia. Rezultatai nerodo, kaip patikra veiks jūsų aplinkoje.
05
06
Patikra tik skaito ir nieko nekeičia. Kai peržiūrite rezultatus, sutariame, kurias nuorodas uždaryti ir kurias teises pašalinti.
Pakeitimai atliekami atskiru žingsniu ir tik pagal jūsų patvirtintą sąrašą: juos atlieka jūsų IT arba mes kartu su jūsų IT, su atskirai suteiktomis teisėmis. Tada patikrą paleidžiame dar kartą, kad matytumėte rezultatą.
07
08
Bandomojoje aplinkoje tikrinome tiesiogines teises ir nuorodas. Svečių paskyrų, teisių per grupes ir Teams komandoms priklausančių svetainių tame bandyme nebuvo. Naujos Microsoft 365 aplinkos neleidžia kviesti svečių, todėl svečių prieigų su tikrais duomenimis dar nepatikrinome.
Todėl piloto pradžioje šias situacijas patikriname su jūsų aplinkos duomenimis ir apie rezultatą pasakome prieš tęsdami. Didelėje aplinkoje Microsoft gali riboti užklausų skaičių; tada programa sustoja ir laukia, todėl pirmą patikrą paleidžiame ne darbo metu.
Turite kitą klausimą?
Pirmiausia sužinokite, kas ką mato: suraskite nuorodas, kurias gali atidaryti bet kas, failus, bendrinamus visai organizacijai, ir teises, likusias išėjusiems darbuotojams. Tada nuspręskite, ką uždaryti, ir tik po to įjunkite Copilot pirmai naudotojų grupei. Mūsų patikra atlieka pirmą žingsnį naudodama tik skaitymo leidimus.
Microsoft dokumentacijoje rašoma, kad Copilot rodo tik tuos organizacijos duomenis, kuriuos konkretus naudotojas turi teisę bent peržiūrėti. Taigi Copilot mato tiek, kiek mato pats naudotojas: jei failas bendrinamas visai organizacijai, jis gali atsirasti bet kurio darbuotojo Copilot atsakyme.
Tai Microsoft DI asistentas, veikiantis Microsoft 365 programose. Jis atsako į klausimus ir rengia tekstus remdamasis organizacijos duomenimis, prie kurių naudotojas turi prieigą: dokumentais, laiškais ir pokalbiais. Licencijų neparduodame: jas perkate iš Microsoft ar jos platintojo.
Ne. Programai prašome tik skaitymo leidimų, todėl ji negali keisti, trinti ar perkelti failų. Leidimų sąrašą jūsų administratorius mato prieš juos patvirtindamas.
Mato, jei administratorius suteikia skaitymo teisę visai organizacijai (A variantas). Jei suteikiama teisė skaityti tik vieną svetainę (B variantas), asmeniniai OneDrive lieka nematomi. Kurį variantą rinktis, aptariame pokalbyje.
Microsoft turi savų įrankių duomenims paruošti Copilot, dalį jų – su SharePoint Advanced Management licencija. Pokalbyje pažiūrime, ką jau apima jūsų licencijos. Mūsų patikra yra atskira programa jūsų aplinkoje, kuri pateikia vieną radinių sąrašą ir siūlomus pakeitimus.
Mūsų bandomojoje aplinkoje patikrinti 940 failų ir aplankų užtruko apie 31 sekundę. Jūsų aplinkoje laikas priklausys nuo failų skaičiaus, todėl pirmą patikrą paleidžiame ne darbo metu.