Nicht nachvollziehbare Berechtigungen

In den meisten von uns analysierten Umgebungen lässt sich ein erheblicher Teil der Postfachberechtigungen nicht durch Personen erklären, die derzeit dort beschäftigt sind.

  • Konten von Personen, die Teams vor Monaten verlassen haben, wurden nie entfernt
  • Doppelte Einträge, die bei Migrationen übrig geblieben sind
  • Berechtigungen, die auf nicht mehr existierende Benutzer verweisen
  • Verschachtelte Gruppen, deren tatsächliche Mitglieder niemand ermittelt hat
 

Jeder einzelne davon ist ein Prüfungsbefund. Bei einigen handelt es sich um den aktiven Zugriff auf Daten durch Personen, die keinen Zugriff darauf haben sollten.

Was Ihnen die Analyse zeigt

Zu Beginn jeder Einrichtung wird eine Umgebungsanalyse durchgeführt, die vollständig schreibgeschützt ist. Es werden keine Änderungen vorgenommen, bevor Sie diese genehmigt haben. Sie erhalten einen Bericht mit folgenden Informationen:

  • Jede vorhandene Berechtigung für jedes freigegebene Postfach
  • Berechtigungen von deaktivierten oder gelöschten Konten
  • Duplicate and conflicting entries
  • Effektive Mitgliedschaft in verschachtelten Gruppen – die tatsächliche Antwort, nicht die theoretische
  • Postfächer ohne jegliche gültige Berechtigungen

Die meisten Kunden empfinden diesen Bericht für sich genommen als nützlich.

Bereinigung unter Ihrer Kontrolle

Sie entscheiden, was passiert. Jede Änderung wird protokolliert und kann rückgängig gemacht werden. Nach der Bereinigung behält SharedConX den Status bei: Ein Benutzer, der aus einer Sicherheitsgruppe austritt, verliert automatisch die Berechtigung und die Outlook-Zuordnung. Es sammeln sich keine verwaisten Berechtigungen mehr an.

For audits

The change log records every permission modification with timestamp, trigger, and resulting state. When an auditor asks how access to a given mailbox is controlled, the answer is a group membership list and a complete history.