Usuwanie integracji i uprawnień: Sprawdź właściciela, cel i dane używane przez integrację przed odłączeniem.; Cofnij zgody administratora w Microsoft Entra na karcie Admin consent.; Zapewnij zastępcze rozwiązanie dla operacji w toku i sprawdź dane po zmianie.
Zdjęcie: Narzędzia Firm

Bezpieczeństwo narzędzi

Część cyklu: Bezpieczeństwo i prywatność narzędzi

Usuwanie niepotrzebnych integracji i uprawnień

Jak znaleźć zbędne połączenia, ocenić skutek odłączenia, cofnąć właściwe zgody i sprawdzić stan wcześniej przekazanych danych.

Zbędną integrację odłącz dopiero po ustaleniu, co robi, z jakich danych korzysta i kto przejmie jej zadania. Wyłączenie automatyzacji zatrzyma nowe operacje, ale nie rozstrzyga stanu zgód, kont technicznych, poświadczeń ani danych już przesłanych. Sprawdź te elementy osobno.

Zrób spis połączeń

Wypisz aplikacje, konektory i połączenia zatwierdzone przez administratorów lub użytkowników. Dla każdego zanotuj właściciela biznesowego, cel, dane wejściowe i wyjściowe, przyznane prawa oraz ostatnio potwierdzoną potrzebę. Jeśli nie wiadomo, kto odpowiada, wyjaśnij to przed zmianą.

Rozróżnij dostęp aplikacji działającej w imieniu użytkownika od dostępu samodzielnego. Microsoft Entra rozróżnia uprawnienia delegowane i aplikacji; te drugie działają bez interakcji użytkownika i obejmują szersze dane. Nie przenoś tego modelu bez sprawdzenia na inne platformy.

Porównanie typów uprawnień w Microsoft Entra

  • Uprawnienia delegowaneDziałają w imieniu użytkownika, wymagają jego uwierzytelnienia, ograniczone do danych dostępnych dla tego użytkownika
  • Uprawnienia aplikacjiDziałają bez udziału użytkownika, mają szerszy dostęp do danych, są przyznawane przez administratora

Ustal skutek odłączenia

Prześledź zwykłą sprawę od źródła do wyniku. Sprawdź, czy integracja tworzy rekord, zmienia status, wysyła powiadomienie, czy tylko pobiera dane. Uwzględnij operacje w toku. Przed odebraniem dostępu zdecyduj, które sprawy dokończyć, przenieść lub zatrzymać, i wyznacz osobę monitorującą wynik po zmianie.

Element / Co potwierdzić

Praca bieżąca
Które nowe zdarzenia przestaną być obsługiwane?
Dane
Co zostało już skopiowane do drugiej usługi?
Uprawnienia
Kto zatwierdził dostęp i gdzie można go cofnąć?
Poświadczenia
Czy istnieje osobny klucz, token lub konto techniczne?
Zastępstwo
Kto przejmuje czynności po odłączeniu?

Ważne elementy do potwierdzenia przed odłączeniem

Praca bieżąca
Nowe zdarzenia przestaną być obsługiwane
Dane
Sprawdź, które dane zostały już skopiowane do drugiej usługi
Uprawnienia
Zgody można cofnąć tylko w odpowiednim miejscu (np. Admin consent)
Poświadczenia
Klucze i tokeny mogą nadal działać po odłączeniu
Zastępstwo
Wyznacz osobę odpowiedzialną za monitorowanie wyników po zmianie

Cofnij właściwe prawa

Sprawdź zgody przyznane całej organizacji i poszczególnym użytkownikom w systemie tożsamości lub w samej usłudze.

W Microsoft Entra przejrzyj uprawnienia aplikacji w widoku aplikacji przedsiębiorstwa. Zgodę administratora cofnij na karcie Admin consent. Karta User consent pozwala tylko przejrzeć zgody, a nie cofnąć ich w portalu; wymagane są Microsoft Graph lub PowerShell. Potrzebna jest odpowiednia rola administracyjna.

Sprawdź konto techniczne i poświadczenia połączenia. Samo zablokowanie logowania nie cofa praw aplikacji do danych. Po cofnięciu zgody tokeny Microsoft Entra mogą pozostać ważne do wygaśnięcia. Przy pilnym odebraniu dostępu uwzględnij tę granicę i mechanizmy samej aplikacji. Stan połączenia sprawdzaj na bezpiecznych danych próbnych.

Potwierdź wynik i stan danych

Zapisz zmianę, cofnięte prawa, stan zaległych spraw i wynik próby. Sprawdź, czy nowe zdarzenie nie trafia już do odłączonej usługi i czy potrzebne zadanie działa w zastępczym obiegu. Dane wcześniej przeniesione do drugiej aplikacji oceń osobno: cofnięcie zgody nie potwierdza ich usunięcia. Jeśli to dane osobowe, ich przechowywanie i usuwanie oceń według celu oraz właściwych warunków przetwarzania.

Więcej z: Bezpieczeństwo narzędzi