
Bezpieczeństwo narzędzi
Część cyklu: Bezpieczeństwo i prywatność narzędzi
Usuwanie niepotrzebnych integracji i uprawnień
Jak znaleźć zbędne połączenia, ocenić skutek odłączenia, cofnąć właściwe zgody i sprawdzić stan wcześniej przekazanych danych.
Zbędną integrację odłącz dopiero po ustaleniu, co robi, z jakich danych korzysta i kto przejmie jej zadania. Wyłączenie automatyzacji zatrzyma nowe operacje, ale nie rozstrzyga stanu zgód, kont technicznych, poświadczeń ani danych już przesłanych. Sprawdź te elementy osobno.
Zrób spis połączeń
Wypisz aplikacje, konektory i połączenia zatwierdzone przez administratorów lub użytkowników. Dla każdego zanotuj właściciela biznesowego, cel, dane wejściowe i wyjściowe, przyznane prawa oraz ostatnio potwierdzoną potrzebę. Jeśli nie wiadomo, kto odpowiada, wyjaśnij to przed zmianą.
Rozróżnij dostęp aplikacji działającej w imieniu użytkownika od dostępu samodzielnego. Microsoft Entra rozróżnia uprawnienia delegowane i aplikacji; te drugie działają bez interakcji użytkownika i obejmują szersze dane. Nie przenoś tego modelu bez sprawdzenia na inne platformy.
Porównanie typów uprawnień w Microsoft Entra
- Uprawnienia delegowaneDziałają w imieniu użytkownika, wymagają jego uwierzytelnienia, ograniczone do danych dostępnych dla tego użytkownika
- Uprawnienia aplikacjiDziałają bez udziału użytkownika, mają szerszy dostęp do danych, są przyznawane przez administratora
Ustal skutek odłączenia
Prześledź zwykłą sprawę od źródła do wyniku. Sprawdź, czy integracja tworzy rekord, zmienia status, wysyła powiadomienie, czy tylko pobiera dane. Uwzględnij operacje w toku. Przed odebraniem dostępu zdecyduj, które sprawy dokończyć, przenieść lub zatrzymać, i wyznacz osobę monitorującą wynik po zmianie.
Element / Co potwierdzić
- Praca bieżąca
- Które nowe zdarzenia przestaną być obsługiwane?
- Dane
- Co zostało już skopiowane do drugiej usługi?
- Uprawnienia
- Kto zatwierdził dostęp i gdzie można go cofnąć?
- Poświadczenia
- Czy istnieje osobny klucz, token lub konto techniczne?
- Zastępstwo
- Kto przejmuje czynności po odłączeniu?
Ważne elementy do potwierdzenia przed odłączeniem
- Praca bieżąca
- Nowe zdarzenia przestaną być obsługiwane
- Dane
- Sprawdź, które dane zostały już skopiowane do drugiej usługi
- Uprawnienia
- Zgody można cofnąć tylko w odpowiednim miejscu (np. Admin consent)
- Poświadczenia
- Klucze i tokeny mogą nadal działać po odłączeniu
- Zastępstwo
- Wyznacz osobę odpowiedzialną za monitorowanie wyników po zmianie
Cofnij właściwe prawa
Sprawdź zgody przyznane całej organizacji i poszczególnym użytkownikom w systemie tożsamości lub w samej usłudze.
W Microsoft Entra przejrzyj uprawnienia aplikacji w widoku aplikacji przedsiębiorstwa. Zgodę administratora cofnij na karcie Admin consent. Karta User consent pozwala tylko przejrzeć zgody, a nie cofnąć ich w portalu; wymagane są Microsoft Graph lub PowerShell. Potrzebna jest odpowiednia rola administracyjna.
Sprawdź konto techniczne i poświadczenia połączenia. Samo zablokowanie logowania nie cofa praw aplikacji do danych. Po cofnięciu zgody tokeny Microsoft Entra mogą pozostać ważne do wygaśnięcia. Przy pilnym odebraniu dostępu uwzględnij tę granicę i mechanizmy samej aplikacji. Stan połączenia sprawdzaj na bezpiecznych danych próbnych.
Potwierdź wynik i stan danych
Zapisz zmianę, cofnięte prawa, stan zaległych spraw i wynik próby. Sprawdź, czy nowe zdarzenie nie trafia już do odłączonej usługi i czy potrzebne zadanie działa w zastępczym obiegu. Dane wcześniej przeniesione do drugiej aplikacji oceń osobno: cofnięcie zgody nie potwierdza ich usunięcia. Jeśli to dane osobowe, ich przechowywanie i usuwanie oceń według celu oraz właściwych warunków przetwarzania.



