Areza
Saugumas ir duomenys

Kas veikia kur, kokie leidimai ir ką matome mes

Mūsų sprendimai veikia jūsų Microsoft 365 aplinkoje ir jūsų Azure prenumeratoje pasirinktame ES regione, gauna tik darbui būtinus leidimus, o failų ar prieigų pakeitimai atliekami tik jums patvirtinus.

Programų leidimai · iliustracinis pavyzdys

Microsoft Graph

Mažiausi reikalingi leidimai

Prieigų patikra
tik skaitymas
Dokumentų patikra
tik skaitymas
Teams robotas
Sites.Selected
Priminimai
viena pašto dėžutė

Ko nereikėjo

Sites.FullControl.All

Valdomoji tapatybė jūsų Azure prenumeratoje

01

Kas veikia kur

Visi ištekliai sukuriami vienoje išteklių grupėje jūsų Azure prenumeratoje, jūsų pasirinktame ES regione. Mūsų bandyme tai buvo Sweden Central regionas Švedijoje. Už juos Microsoft sąskaitą išrašo jums.

Saugumas
DalisKur veikiaKaip jungiasi
Dokumentų ir prieigų patikraAzure Functions programa jūsų prenumeratojeValdomoji tapatybė, tik skaitymo leidimai
Teksto atpažinimas (OCR)Azure Document Intelligence jūsų prenumeratojeTa pati valdomoji tapatybė, be rakto
Teams robotas ir rūšiavimasTa pati Azure Functions programa ir Azure Bot ištekliusAtskira valdomoji tapatybė, rašymas tik vienoje svetainėje
Priminimai el. paštuBendra pašto dėžutė jūsų Exchange OnlinePrograma, kuri gali siųsti tik iš tos dėžutės
Ataskaitos ir roboto būsenaAzure saugyklos paskyra toje pačioje išteklių grupėjeValdomoji tapatybė
ŽurnalaiApplication Insights ir Log Analytics tame pačiame regioneJūsų Azure prenumerata

Saugyklos paskyra kuriama taip, kad duomenų kopijos būtų viename regione (LRS), ryšys būtų tik HTTPS su TLS 1.2 ar naujesne versija, o vieša prieiga prie failų būtų išjungta. Microsoft Graph užklausas apdoroja Microsoft debesis pagal jūsų sutartį su Microsoft; Microsoft neskelbia, kuriame regione apdorojama kiekviena Graph užklausa.

02

Leidimai ir kodėl jų reikia

Leidimus tvirtina jūsų administratorius ir prieš tvirtindamas mato jų sąrašą. Microsoft Graph taikomųjų programų leidimus gali patvirtinti tik visuotinis administratorius arba privilegijuotųjų vaidmenų administratorius.

Saugumas
LeidimasKam reikiaTeisėKuriai daliai
Files.Read.AllPerskaityti failų sąrašą ir bendrinimo teises bibliotekose ir OneDriveSkaitymasPatikra (A variantas)
Sites.Read.AllRasti SharePoint svetaines ir bibliotekasSkaitymasPatikra (A variantas)
User.Read.AllAtskirti aktyvias, išjungtas ir ištrintas paskyras, nustatyti atsakingą žmogųSkaitymasPatikra (A ir B variantai)
Sites.Selected (skaitymas)Skaityti tik vieną nurodytą svetainęSkaitymasPatikra (B variantas)
Sites.Selected (rašymas)Perkelti, pervadinti ir įkelti failus tik vienoje svetainėjeRašymas, viena svetainėRūšiavimas, Teams robotas
Exchange „Application Mail.Send“Siųsti priminimus tik iš vienos bendros pašto dėžutėsSiuntimas, viena dėžutėPriminimai
Azure „Cognitive Services User“Atpažinti nuskenuotų PDF tekstą be raktoSkaitymasTeksto atpažinimas

Neprašome Sites.FullControl.All ir neprašome teisės siųsti laiškus iš visų pašto dėžučių. Mūsų bandyme prieigų patikra su skaitymo leidimais rado tą patį, ką ir su Sites.FullControl.All. Jei rūšiuoti reikia asmeniniuose OneDrive laikomus failus, rašymo teisės vienai svetainei nepakanka; tokį atvejį aptariame atskirai.

03

Ką matome mes ir ko nematome

Dokumentų neatsisiunčiame. Taisyklėms derinti mums reikia failų pavadinimų, todėl jūs renkatės, kaip juos parodyti.

Ką matome

  • Patikros ataskaitą: failų pavadinimus, kelius, datas ir tai, kas turi prieigą
  • Ją peržiūrime jūsų aplinkoje su jūsų suteikta skaitymo prieiga arba kartu bendrindami ekraną
  • Žurnalų įrašus, jei prieigą prie jų suteikiate priežiūrai

Ko nematome

  • Dokumentų turinio: kai reikia perskaityti tekstą, tai daro programa jūsų prenumeratoje
  • Bendrinimo nuorodų adresų: programa sužino, kad nuoroda yra ir kam ji skirta, bet adreso negauna
  • Patikros ir roboto slaptažodžių ar raktų: jie jungiasi per valdomąsias tapatybes, todėl slaptažodžių nėra
  • Jūsų aplinkos po diegimo, nebent prieigą suteikiate konkrečiam darbui

04

Kas vyksta tik jums patvirtinus

Kaip tai veikia dokumentų kontrolėje
  • Kiekvienas naujas leidimas: jį tvirtina jūsų administratorius
  • Failų ar prieigų pakeitimai po prieigų patikros: tik pagal jūsų patvirtintą sąrašą, atskiru žingsniu
  • Nauja programos versija: diegiame tik jums sutikus
  • Laikina mūsų prieiga prie išteklių grupės diegimo metu: ją suteikiate ir panaikinate jūs
  • Abejotini failai: jei programa abejoja, failo neliečia ir klausia žmogaus

05

Žurnalai

Kiekvienas paleidimas ir kiekviena roboto užklausa įrašoma į Application Insights jūsų prenumeratoje: kada, kuris naudotojas, koks failas ir koks veiksmas, pavyzdžiui, įkelta, atmesta ar paklausta. Dokumentų turinys į žurnalus neįrašomas.

Kiekvienas priminimas lieka bendros pašto dėžutės išsiųstų laiškų aplanke. Kiek laiko saugoti žurnalus, nustatote jūs, nes jie yra jūsų prenumeratoje.

06

Duomenų tvarkymo sutartis ir konfidencialumas

Paprašius pasirašome duomenų tvarkymo sutartį pagal BDAR, o prieš pradedant darbą – ir konfidencialumo sutartį, jūsų arba mūsų šablonu. Sutartyje aprašome, kokius duomenis ir kokiu tikslu matome.

Microsoft 365 ir Azure duomenis tvarko Microsoft pagal jūsų sutartį su Microsoft. Microsoft 365 duomenų vieta priklauso nuo jūsų Microsoft 365 aplinkos nustatymų, o Azure išteklius diegiame jūsų pasirinktame ES regione.

07

Kaip prieiga panaikinama pabaigoje

  1. 01

    Ištrinkite išteklių grupę

    Kartu išnyksta Azure Functions programa, jos valdomosios tapatybės su visais leidimais, saugykla ir žurnalai.

  2. 02

    Pašalinkite Exchange teisę

    Pašalinkite programos teisę siųsti iš bendros pašto dėžutės, priminimų programos registraciją ir, jei nebereikia, pačią dėžutę. Jau išduotas prieigos žetonas galioja dar iki 60–90 minučių.

  3. 03

    Pašalinkite Teams programą

    Pašalinkite roboto programą iš organizacijos katalogo.

  4. 04

    Panaikinkite mūsų laikinas teises

    Jei diegimo metu suteikėte mums teisių išteklių grupėje ar kitur, jas panaikinkite. Visus žingsnius surašome perdavimo dokumente.

08

Ką patikrinome bandyme

Prieigų patikra prieš Copilot

Mūsų pačių bandomojoje Microsoft 365 aplinkoje su išgalvotais duomenimis, 2026-10-08 ir 2026-10-09:

  • Programa galėjo siųsti laiškus tik iš jai skirtos pašto dėžutės; siųsti kito žmogaus vardu Microsoft neleido (HTTP 403).
  • Nepasirašyta ar suklastota užklausa roboto adresu gavo HTTP 401.
  • Azure Functions programos tapatybė turėjo tik tris skaitymo leidimus: Files.Read.All, Sites.Read.All ir User.Read.All.
  • Prieigų patikrai Sites.FullControl.All nereikėjo: rezultatai buvo tokie patys.
  • Robotas atsisakė įkelti failą kito žmogaus klientui ir nieko neįrašė.

Dažniausi klausimai.

Turite kitą klausimą?

Užsakyti pokalbį
Ar duomenys palieka mūsų Microsoft 365?

Ne. Programos veikia jūsų Microsoft 365 aplinkoje ir jūsų Azure prenumeratoje, o dokumentų į savo serverius nekopijuojame. Kai reikia perskaityti tekstą, tai daro programa jūsų prenumeratoje. Failų pavadinimus matome tik derinimo metu ir tik jūsų pasirinktu būdu.

Kuriame regione veikia sprendimas?

Jūsų pasirinktame ES regione, jūsų Azure prenumeratoje. Mūsų bandyme tai buvo Sweden Central. Microsoft 365 duomenų vieta priklauso nuo jūsų Microsoft 365 aplinkos nustatymų.

Ar galime bet kada panaikinti jūsų prieigą?

Taip. Po diegimo neturime nuolatinės prieigos prie jūsų aplinkos. Ištrynus išteklių grupę, sustoja ir išnyksta visos programos ir jų tapatybės. Ištrynus programos registraciją, jau išduotas žetonas galioja dar iki 60–90 minučių.

Ar jums reikia mūsų slaptažodžių?

Ne. Slaptažodžių neprašome. Leidimus tvirtina jūsų administratorius savo paskyroje, o patikra ir robotas jungiasi per valdomąsias tapatybes.

Ar pasirašote duomenų tvarkymo sutartį?

Taip, paprašius. Prieš pradedant darbą galime pasirašyti ir konfidencialumo sutartį, jūsų arba mūsų šablonu.

Kas mūsų įmonėje turi patvirtinti leidimus?

Microsoft Graph taikomųjų programų leidimus gali patvirtinti visuotinis administratorius arba privilegijuotųjų vaidmenų administratorius. Programų administratorius ir debesies programų administratorius šių leidimų patvirtinti negali. Exchange ir Teams veiksmus atlieka administratorius, turintis tam teises.

Ar Areza susijusi su Microsoft?

Ne. Areza yra nepriklausoma įmonė ir su Microsoft nesusijusi. Naudojame viešai dokumentuotas Microsoft 365, Microsoft Graph ir Azure galimybes jūsų aplinkoje.

Aptarkime, nuo ko pradėti

Per 30 minučių pokalbį išsiaiškinsime, kur laikomi jūsų dokumentai, kokių leidimų reikėtų ir ar pradėti nuo tik skaitančios patikros, ar nuo piloto. Į pokalbį galite pakviesti savo IT administratorių.

Užsakyti nemokamą pokalbį

30 min. · nemokamai · kaina raštu, be PVM

Nemokamas 30 minučių pokalbis

Po pokalbio raštu pateiksime fiksuotą patikros ar piloto kainą be PVM.

  • Kur laikomi jūsų dokumentai ir kokių leidimų reikėtų
  • Nuo ko verta pradėti: tik skaitanti patikra ar pilotas
  • Ką turėtų padaryti jūsų IT

1 iš 2 · Kaip su jumis susisiekti?

Užtruks mažiau nei minutę.