Ką matome
- Patikros ataskaitą: failų pavadinimus, kelius, datas ir tai, kas turi prieigą
- Ją peržiūrime jūsų aplinkoje su jūsų suteikta skaitymo prieiga arba kartu bendrindami ekraną
- Žurnalų įrašus, jei prieigą prie jų suteikiate priežiūrai
Mūsų sprendimai veikia jūsų Microsoft 365 aplinkoje ir jūsų Azure prenumeratoje pasirinktame ES regione, gauna tik darbui būtinus leidimus, o failų ar prieigų pakeitimai atliekami tik jums patvirtinus.
Programų leidimai · iliustracinis pavyzdys
tik skaitymastik skaitymasSites.Selectedviena pašto dėžutėKo nereikėjo
Sites.FullControl.All
Valdomoji tapatybė jūsų Azure prenumeratoje
01
Visi ištekliai sukuriami vienoje išteklių grupėje jūsų Azure prenumeratoje, jūsų pasirinktame ES regione. Mūsų bandyme tai buvo Sweden Central regionas Švedijoje. Už juos Microsoft sąskaitą išrašo jums.
| Dalis | Kur veikia | Kaip jungiasi |
|---|---|---|
| Dokumentų ir prieigų patikra | Azure Functions programa jūsų prenumeratoje | Valdomoji tapatybė, tik skaitymo leidimai |
| Teksto atpažinimas (OCR) | Azure Document Intelligence jūsų prenumeratoje | Ta pati valdomoji tapatybė, be rakto |
| Teams robotas ir rūšiavimas | Ta pati Azure Functions programa ir Azure Bot išteklius | Atskira valdomoji tapatybė, rašymas tik vienoje svetainėje |
| Priminimai el. paštu | Bendra pašto dėžutė jūsų Exchange Online | Programa, kuri gali siųsti tik iš tos dėžutės |
| Ataskaitos ir roboto būsena | Azure saugyklos paskyra toje pačioje išteklių grupėje | Valdomoji tapatybė |
| Žurnalai | Application Insights ir Log Analytics tame pačiame regione | Jūsų Azure prenumerata |
Saugyklos paskyra kuriama taip, kad duomenų kopijos būtų viename regione (LRS), ryšys būtų tik HTTPS su TLS 1.2 ar naujesne versija, o vieša prieiga prie failų būtų išjungta. Microsoft Graph užklausas apdoroja Microsoft debesis pagal jūsų sutartį su Microsoft; Microsoft neskelbia, kuriame regione apdorojama kiekviena Graph užklausa.
02
Leidimus tvirtina jūsų administratorius ir prieš tvirtindamas mato jų sąrašą. Microsoft Graph taikomųjų programų leidimus gali patvirtinti tik visuotinis administratorius arba privilegijuotųjų vaidmenų administratorius.
| Leidimas | Kam reikia | Teisė | Kuriai daliai |
|---|---|---|---|
Files.Read.All | Perskaityti failų sąrašą ir bendrinimo teises bibliotekose ir OneDrive | Skaitymas | Patikra (A variantas) |
Sites.Read.All | Rasti SharePoint svetaines ir bibliotekas | Skaitymas | Patikra (A variantas) |
User.Read.All | Atskirti aktyvias, išjungtas ir ištrintas paskyras, nustatyti atsakingą žmogų | Skaitymas | Patikra (A ir B variantai) |
Sites.Selected (skaitymas) | Skaityti tik vieną nurodytą svetainę | Skaitymas | Patikra (B variantas) |
Sites.Selected (rašymas) | Perkelti, pervadinti ir įkelti failus tik vienoje svetainėje | Rašymas, viena svetainė | Rūšiavimas, Teams robotas |
| Exchange „Application Mail.Send“ | Siųsti priminimus tik iš vienos bendros pašto dėžutės | Siuntimas, viena dėžutė | Priminimai |
| Azure „Cognitive Services User“ | Atpažinti nuskenuotų PDF tekstą be rakto | Skaitymas | Teksto atpažinimas |
Neprašome Sites.FullControl.All ir neprašome teisės siųsti laiškus iš visų pašto dėžučių. Mūsų bandyme prieigų patikra su skaitymo leidimais rado tą patį, ką ir su Sites.FullControl.All. Jei rūšiuoti reikia asmeniniuose OneDrive laikomus failus, rašymo teisės vienai svetainei nepakanka; tokį atvejį aptariame atskirai.
03
Dokumentų neatsisiunčiame. Taisyklėms derinti mums reikia failų pavadinimų, todėl jūs renkatės, kaip juos parodyti.
04
05
Kiekvienas paleidimas ir kiekviena roboto užklausa įrašoma į Application Insights jūsų prenumeratoje: kada, kuris naudotojas, koks failas ir koks veiksmas, pavyzdžiui, įkelta, atmesta ar paklausta. Dokumentų turinys į žurnalus neįrašomas.
Kiekvienas priminimas lieka bendros pašto dėžutės išsiųstų laiškų aplanke. Kiek laiko saugoti žurnalus, nustatote jūs, nes jie yra jūsų prenumeratoje.
06
Paprašius pasirašome duomenų tvarkymo sutartį pagal BDAR, o prieš pradedant darbą – ir konfidencialumo sutartį, jūsų arba mūsų šablonu. Sutartyje aprašome, kokius duomenis ir kokiu tikslu matome.
Microsoft 365 ir Azure duomenis tvarko Microsoft pagal jūsų sutartį su Microsoft. Microsoft 365 duomenų vieta priklauso nuo jūsų Microsoft 365 aplinkos nustatymų, o Azure išteklius diegiame jūsų pasirinktame ES regione.
07
01
Kartu išnyksta Azure Functions programa, jos valdomosios tapatybės su visais leidimais, saugykla ir žurnalai.
02
Pašalinkite programos teisę siųsti iš bendros pašto dėžutės, priminimų programos registraciją ir, jei nebereikia, pačią dėžutę. Jau išduotas prieigos žetonas galioja dar iki 60–90 minučių.
03
Pašalinkite roboto programą iš organizacijos katalogo.
04
Jei diegimo metu suteikėte mums teisių išteklių grupėje ar kitur, jas panaikinkite. Visus žingsnius surašome perdavimo dokumente.
08
Mūsų pačių bandomojoje Microsoft 365 aplinkoje su išgalvotais duomenimis, 2026-10-08 ir 2026-10-09:
Turite kitą klausimą?
Ne. Programos veikia jūsų Microsoft 365 aplinkoje ir jūsų Azure prenumeratoje, o dokumentų į savo serverius nekopijuojame. Kai reikia perskaityti tekstą, tai daro programa jūsų prenumeratoje. Failų pavadinimus matome tik derinimo metu ir tik jūsų pasirinktu būdu.
Jūsų pasirinktame ES regione, jūsų Azure prenumeratoje. Mūsų bandyme tai buvo Sweden Central. Microsoft 365 duomenų vieta priklauso nuo jūsų Microsoft 365 aplinkos nustatymų.
Taip. Po diegimo neturime nuolatinės prieigos prie jūsų aplinkos. Ištrynus išteklių grupę, sustoja ir išnyksta visos programos ir jų tapatybės. Ištrynus programos registraciją, jau išduotas žetonas galioja dar iki 60–90 minučių.
Ne. Slaptažodžių neprašome. Leidimus tvirtina jūsų administratorius savo paskyroje, o patikra ir robotas jungiasi per valdomąsias tapatybes.
Taip, paprašius. Prieš pradedant darbą galime pasirašyti ir konfidencialumo sutartį, jūsų arba mūsų šablonu.
Microsoft Graph taikomųjų programų leidimus gali patvirtinti visuotinis administratorius arba privilegijuotųjų vaidmenų administratorius. Programų administratorius ir debesies programų administratorius šių leidimų patvirtinti negali. Exchange ir Teams veiksmus atlieka administratorius, turintis tam teises.
Ne. Areza yra nepriklausoma įmonė ir su Microsoft nesusijusi. Naudojame viešai dokumentuotas Microsoft 365, Microsoft Graph ir Azure galimybes jūsų aplinkoje.