כולנו מכירים את זה. צריך לשתף מצגת עם לקוח, קובץ אקסל עם רואה החשבון, או תיקייה שלמה עם פרילנסר. עד היום, התהליך ב-SharePoint וב-OneDrive היה פשוט, אולי פשוט מדי: יוצרים לינק, שולחים במייל, והצד השני מקבל קוד חד-פעמי (One-Time Passcode או OTP) ונגמר הסיפור. נוח, מהיר, אבל מאובטח? פחות.
החודש, מיקרוסופט שמה סוף לחגיגה הזאת. במהלך דרמטי שמתחיל להתגלגל בדיוק עכשיו, ביולי 2026, היא מבטלת לחלוטין את מנגנון ה-OTP הישן של SharePoint ומעבירה את כל ניהול הגישה לאורחים לפלטפורמה המרכזית והמאובטחת שלה – Microsoft Entra ID (מה שרובנו עוד קוראים לו Azure AD). זה לא סתם עדכון קוסמטי, זה שינוי תפיסתי שמטרתו לתת לארגונים שליטה אמיתית על מי נכנס ומה הוא רואה. בקיצור, הגיע הזמן להכיר את השומר החדש בכניסה.
שיטת הקוד החד-פעמי הישנה (שנקראת טכנית SPO OTP) הייתה כמו לתת למישהו מפתח לדירה בלי לרשום מי הוא. הוא נכנס, עושה מה שצריך, והולך. אבל מה קורה אם הוא שומר עותק של המפתח? מי יודע שהוא עדיין שם?
הבעיה המרכזית הייתה פיזור. כל שיתוף יצר "גישת רפאים" שלא נוהלה באופן מרכזי. מנהלי IT לא יכלו לראות במקום אחד את כל האורחים מכל המחלקות, לא יכלו להגביל את הגישה שלהם בזמן, ולא יכלו לאכוף עליהם מדיניות אבטחה כמו אימות רב-שלבי (MFA). התוצאה: עשרות ומאות "אורחים" שנשארו עם גישה למסמכים ארגוניים הרבה אחרי שהפרויקט המשותף נגמר, מה שמהווה פרצת אבטחה שמחכה לקרות.
השינוי של מיקרוסופט מכריח כל אורח חיצוני לקבל "תג כניסה" רשמי. במקום לינק אנונימי עם קוד, כל מי שאתם משתפים איתו קובץ או תיקייה הופך אוטומטית ל"משתמש אורח" (Guest User) רשמי ומנוהל במערכת ה-Entra ID של הארגון.
השינוי הזה לא דורש מכם לכבות שום דבר – מיקרוסופט עושה את זה בשבילכם. אבל הוא כן דורש היערכות. התהליך מדורג וצפוי להסתיים עד סוף אוגוסט 2026. אחרי התאריך הזה, לינקים ששותפו בשיטה הישנה פשוט יפסיקו לעבוד עבור אורחים שאין להם עדיין חשבון מסודר ב-Entra ID.
דמיינו חברת סטארטאפ שעובדת עם משרד שיווק חיצוני על קמפיין גדול. במשך חודשים, הם שיתפו תיקיית SharePoint עם כל החומרים. הפרויקט נגמר, אבל הגישה לתיקייה נשארה פתוחה. שנה לאחר מכן, עובד במשרד השיווק עזב ועבר למתחרים. טכנית, אותו עובד (דרך המייל הישן שלו) עדיין יכול היה לגשת למידע האסטרטגי של הסטארטאפ. עם המודל החדש, הגישה של משרד השיווק הייתה מוגדרת מראש ל-3 חודשים, ונחסמת אוטומטית בסיום הקמפיין. זה ההבדל בין ניהול סיכונים פרואקטיבי לכיבוי שריפות.
המעבר הכפוי לניהול אורחים דרך Entra ID הוא אולי קצת כאב ראש בטווח הקצר, אבל הוא קפיצת מדרגה אדירה באבטחת מידע ושיתוף פעולה אחראי. מיקרוסופט בעצם אומרת לנו: "תתחילו להתייחס לאורחים שלכם כמו אורחים אמיתיים – עם רישום בכניסה, תג זיהוי, ושעת יציאה ברורה".
במקום לראות בזה עוד "גזירה" טכנית, זו הזדמנות פז לעשות סדר בבלאגן, להגדיר מדיניות ברורה, ולישון קצת יותר טוב בלילה בידיעה שהמידע הרגיש שלכם לא מסתובב חופשי ברשת. ובעידן של עבודה היברידית ושיתופי פעולה גלובליים, זה לא פחות מהכרחי.
{
"heb": {
"title": "Microsoft 365: בקרות גישה חדשות לאורחים משפרות אבטחה ושיתוף פעולה",
"summary": "מיקרוסופט מבצעת מהלך משמעותי לשיפור האבטחה על ידי ביטול מנגנון שיתוף הקבצים הישן (OTP) ב-SharePoint ומעבר מלא לניהול אורחים דרך Microsoft Entra ID. המהלך, שקורה ביולי 2026, מחייב יצירת חשבון אורח מנוהל לכל משתף פעולה חיצוני, ומאפשר לארגונים לאכוף מדיניות אבטחה מתקדמת, להגדיר גישה מוגבלת בזמן ולנהל את כל האורחים ממקום מרכזי אחד. זהו שינוי קריטי לארגונים המסתמכים על שיתוף פעולה חיצוני, הדורש היערכות מיידית.",
"key_points": [
"ביטול מנגנון קוד חד-פעמי (OTP) ישן ב-SharePoint וב-OneDrive.",
"מעבר מלא לניהול כל האורחים החיצוניים דרך Microsoft Entra ID (B2B).",
"כל שיתוף חיצוני יוצר כעת חשבון אורח רשמי ומנוהל.",
"מאפשר אכיפת מדיניות אבטחה מתקדמת כמו אימות רב-שלבי (MFA) על אורחים.",
"הוספת יכולת להגדיר תאריך תפוגה אוטומטי לגישת אורחים (גישה מוגבלת בזמן).",
"ניהול מרכזי של כלל המשתמשים החיצוניים ובקרת גישה משופרת.",
"השינוי מתרחש החל מיולי 2026, ולינקים ישנים יפסיקו לעבוד עד סוף אוגוסט."
],
"content_html": "
הקדמה: כש\"שלחתי לך לינק\" הופך למבצע אבטחה
\n
כולנו מכירים את זה. צריך לשתף מצגת עם לקוח, קובץ אקסל עם רואה החשבון, או תיקייה שלמה עם פרילנסר. עד היום, התהליך ב-SharePoint וב-OneDrive היה פשוט, אולי פשוט מדי: יוצרים לינק, שולחים במייל, והצד השני מקבל קוד חד-פעמי (One-Time Passcode או OTP) ונגמר הסיפור. נוח, מהיר, אבל מאובטח? פחות.
\n
החודש, מיקרוסופט שמה סוף לחגיגה הזאת. במהלך דרמטי שמתחיל להתגלגל בדיוק עכשיו, ביולי 2026, היא מבטלת לחלוטין את מנגנון ה-OTP הישן של SharePoint ומעבירה את כל ניהול הגישה לאורחים לפלטפורמה המרכזית והמאובטחת שלה – Microsoft Entra ID (מה שרובנו עוד קוראים לו Azure AD). זה לא סתם עדכון קוסמטי, זה שינוי תפיסתי שמטרתו לתת לארגונים שליטה אמיתית על מי נכנס ומה הוא רואה. בקיצור, הגיע הזמן להכיר את השומר החדש בכניסה.
\n\n
מה הבעיה עם השיטה הישנה? בואו נדבר על \"משתמשי רפאים\"
\n
שיטת הקוד החד-פעמי הישנה (שנקראת טכנית SPO OTP) הייתה כמו לתת למישהו מפתח לדירה בלי לרשום מי הוא. הוא נכנס, עושה מה שצריך, והולך. אבל מה קורה אם הוא שומר עותק של המפתח? מי יודע שהוא עדיין שם?
\n
הבעיה המרכזית הייתה פיזור. כל שיתוף יצר \"גישת רפאים\" שלא נוהלה באופן מרכזי. מנהלי IT לא יכלו לראות במקום אחד את כל האורחים מכל המחלקות, לא יכלו להגביל את הגישה שלהם בזמן, ולא יכלו לאכוף עליהם מדיניות אבטחה כמו אימות רב-שלבי (MFA). התוצאה: עשרות ומאות \"אורחים\" שנשארו עם גישה למסמכים ארגוניים הרבה אחרי שהפרויקט המשותף נגמר, מה שמהווה פרצת אבטחה שמחכה לקרות.
\n\n
השומר החדש בכניסה: הכירו את Microsoft Entra B2B
\n
השינוי של מיקרוסופט מכריח כל אורח חיצוני לקבל \"תג כניסה\" רשמי. במקום לינק אנונימי עם קוד, כל מי שאתם משתפים איתו קובץ או תיקייה הופך אוטומטית ל\"משתמש אורח\" (Guest User) רשמי ומנוהל במערכת ה-Entra ID של הארגון.
\n
מה זה נותן לנו? במילה אחת: שליטה. וקצת יותר בפירוט:
\n
\n - ניהול מרכזי: סוף סוף יש רשימה אחת מסודרת של כל האורחים בארגון. אפשר לראות מי הם, מתי נכנסו לאחרונה, ולמה יש להם גישה.
\n - אבטחה ברמה גבוהה: ניתן להחיל על אורחים את אותן מדיניות אבטחה שמחילים על עובדים. רוצים לחייב אותם ב-MFA? אין בעיה. רוצים להגביל את הגישה שלהם רק ממדינות מסוימות? אפשרי.
\n - גישה מוגבלת בזמן (Time-Bound Access): זו אולי הבשורה הגדולה ביותר. דרך Entra ID, אפשר להגדיר תאריך תפוגה אוטומטי לגישה של אורח. לדוגמה, הפרילנסר עובד על פרויקט לחודשיים? הגישה שלו תתבטל אוטומטית ביום האחרון, בלי שתצטרכו לזכור לעשות זאת ידנית.
\n - ביקורות גישה תקופתיות: המערכת יכולה לשלוח תזכורות אוטומטיות למנהלי צוותים כדי שיאשרו מחדש את הצורך בגישה של האורחים שלהם. אם המנהל לא מאשר, הגישה נחסמת. נגמרו התירוצים של \"שכחתי\".
\n
\n\n
אז מה עושים עכשיו? המדריך המהיר (לפני שהלינקים הישנים יפסיקו לעבוד)
\n
השינוי הזה לא דורש מכם לכבות שום דבר – מיקרוסופט עושה את זה בשבילכם. אבל הוא כן דורש היערכות. התהליך מדורג וצפוי להסתיים עד סוף אוגוסט 2026. אחרי התאריך הזה, לינקים ששותפו בשיטה הישנה פשוט יפסיקו לעבוד עבור אורחים שאין להם עדיין חשבון מסודר ב-Entra ID.
\n
הנה כמה צעדים שכל מנהל IT או בעל עסק צריך לחשוב עליהם:
\n
\n - מיפוי המצב הקיים: כדאי להריץ דוחות כדי לראות עם מי שיתפתם קבצים ותיקיות מחוץ לארגון. המטרה היא להבין את היקף התופעה ולהימנע מהפתעות.
\n - הגדרת מדיניות אורחים: זה הזמן להחליט על חוקי הבית. מי רשאי להזמין אורחים? האם נדרוש MFA? לכמה זמן נאפשר גישה כברירת מחדל?
\n - תקשורת פנים-ארגונית: חשוב לעדכן את העובדים שהדרך שבה הם משתפים קבצים עומדת להשתנות מעט. הם יצטרכו להבין שהאורח יקבל מייל הזמנה רשמי לארגון, וזהו תהליך תקין ומאובטח יותר.
\n
\n\n
סיפור קטן מהחיים
\n
דמיינו חברת סטארטאפ שעובדת עם משרד שיווק חיצוני על קמפיין גדול. במשך חודשים, הם שיתפו תיקיית SharePoint עם כל החומרים. הפרויקט נגמר, אבל הגישה לתיקייה נשארה פתוחה. שנה לאחר מכן, עובד במשרד השיווק עזב ועבר למתחרים. טכנית, אותו עובד (דרך המייל הישן שלו) עדיין יכול היה לגשת למידע האסטרטגי של הסטארטאפ. עם המודל החדש, הגישה של משרד השיווק הייתה מוגדרת מראש ל-3 חודשים, ונחסמת אוטומטית בסיום הקמפיין. זה ההבדל בין ניהול סיכונים פרואקטיבי לכיבוי שריפות.
\n\n
בשורה התחתונה
\n
המעבר הכפוי לניהול אורחים דרך Entra ID הוא אולי קצת כאב ראש בטווח הקצר, אבל הוא קפיצת מדרגה אדירה באבטחת מידע ושיתוף פעולה אחראי. מיקרוסופט בעצם אומרת לנו: \"תתחילו להתייחס לאורחים שלכם כמו אורחים אמיתיים – עם רישום בכניסה, תג זיהוי, ושעת יציאה ברורה\".
\n
במקום לראות בזה עוד \"גזירה\" טכנית, זו הזדמנות פז לעשות סדר בבלאגן, להגדיר מדיניות ברורה, ולישון קצת יותר טוב בלילה בידיעה שהמידע הרגיש שלכם לא מסתובב חופשי ברשת. ובעידן של עבודה היברידית ושיתופי פעולה גלובליים, זה לא פחות מהכרחי.
\n\n
\n
מאמר זה נכתב על ידי צוות המומחים של אלוף המחשבים.
"
},
"eng": {
"title": "Microsoft 365: New Guest Access Controls Enhance Security and Collaboration",
"summary": "Microsoft is making a significant move to enhance security by retiring the legacy One-Time Passcode (OTP) sharing mechanism in SharePoint and transitioning fully to guest management via Microsoft Entra ID. This change, rolling out in July 2026, requires creating a managed guest account for every external collaborator. It enables organizations to enforce advanced security policies, set time-bound access, and manage all guests from a central location. This is a critical update for organizations relying on external collaboration, requiring immediate preparation.",
"key_points": [
"Retirement of the legacy One-Time Passcode (OTP) mechanism in SharePoint and OneDrive.",
"Full transition to managing all external guests via Microsoft Entra ID (B2B).",
"Every external share now creates an official, managed guest account.",
"Enables enforcement of advanced security policies like MFA on guests.",
"Adds the ability to set automatic expiration dates for guest access (time-bound access).",
"Centralized management of all external users and improved access control.",
"The change is rolling out from July 2026, with old links becoming obsolete by the end of August."
],
"content_html": "
Introduction: When \"I sent you a link\" Becomes a Security Operation
\n
We all know the drill. You need to share a presentation with a client, an Excel file with an accountant, or an entire folder with a freelancer. Until now, the process in SharePoint and OneDrive was simple, perhaps too simple: you create a link, send it by email, and the other party receives a One-Time Passcode (OTP), and that's it. Convenient, fast, but secure? Less so.
\n
This month, Microsoft is putting an end to this party. In a dramatic move that is starting to roll out right now, in July 2026, it is completely canceling the old SharePoint OTP mechanism and transferring all guest access management to its central and secure platform – Microsoft Entra ID (what most of us still call Azure AD). This isn't just a cosmetic update; it's a conceptual shift aimed at giving organizations real control over who enters and what they see. In short, it's time to meet the new guard at the entrance.
\n\n
What's Wrong with the Old Method? Let's Talk About \"Ghost Users\"
\n
The old one-time passcode method (technically called SPO OTP) was like giving someone a key to an apartment without registering who they are. They come in, do what they need to do, and leave. But what happens if they keep a copy of the key? Who knows if they're still there?
\n
The main problem was dispersion. Every share created \"ghost access\" that was not centrally managed. IT managers could not see all guests from all departments in one place, could not limit their access in time, and could not enforce security policies such as multi-factor authentication (MFA) on them. The result: dozens and hundreds of \"guests\" who remained with access to organizational documents long after the shared project ended, posing a security breach waiting to happen.
\n\n
The New Guard at the Entrance: Meet Microsoft Entra B2B
\n
Microsoft's change forces every external guest to receive an official \"entry badge.\" Instead of an anonymous link with a code, anyone you share a file or folder with automatically becomes an official, managed \"Guest User\" in the organization's Entra ID system.
\n
What does this give us? In one word: control. And in a bit more detail:
\n
\n - Centralized Management: Finally, there is one organized list of all guests in the organization. You can see who they are, when they last logged in, and what they have access to.
\n - High-Level Security: The same security policies applied to employees can be applied to guests. Want to require them to use MFA? No problem. Want to limit their access only from certain countries? Possible.
\n - Time-Bound Access: This is perhaps the biggest news. Through Entra ID, you can set an automatic expiration date for a guest's access. For example, if a freelancer is working on a project for two months, their access will automatically be revoked on the last day, without you having to remember to do it manually.
\n - Periodic Access Reviews: The system can send automatic reminders to team managers to re-approve the need for their guests' access. If the manager does not approve, access is blocked. No more excuses like \"I forgot.\"
\n
\n\n
So What Do We Do Now? The Quick Guide (Before Old Links Stop Working)
\n
This change does not require you to turn anything off – Microsoft does it for you. But it does require preparation. The process is phased and expected to be completed by the end of August 2026. After that date, links shared using the old method will simply stop working for guests who do not yet have a proper Entra ID account.
\n
Here are a few steps every IT manager or business owner should consider:
\n
\n - Mapping the Existing Situation: It is advisable to run reports to see with whom you have shared files and folders outside the organization. The goal is to understand the scope of the phenomenon and avoid surprises.
\n - Defining Guest Policy: Now is the time to decide on the house rules. Who is allowed to invite guests? Will we require MFA? For how long will we allow access by default?
\n - Internal Communication: It is important to inform employees that the way they share files is about to change slightly. They will need to understand that the guest will receive an official invitation email to the organization, and this is a proper and more secure process.
\n
\n\n
A Small Story from Life
\n
Imagine a startup company working with an external marketing agency on a large campaign. For months, they shared a SharePoint folder with all the materials. The project ended, but access to the folder remained open. A year later, an employee at the marketing agency left and moved to a competitor. Technically, that same employee (through their old email) could still access the startup's strategic information. With the new model, the marketing agency's access would have been pre-set for 3 months and automatically blocked at the end of the campaign. This is the difference between proactive risk management and firefighting.
\n\n
The Bottom Line
\n
The forced transition to guest management via Entra ID may be a bit of a headache in the short term, but it is a huge leap forward in information security and responsible collaboration. Microsoft is essentially telling us: \"Start treating your guests like real guests – with registration at the entrance, an ID badge, and a clear exit time.\"
\n
Instead of seeing this as another technical \"edict,\" it's a golden opportunity to bring order to chaos, define clear policies, and sleep a little better at night knowing that your sensitive information isn't floating freely on the network. And in an era of hybrid work and global collaborations, this is nothing less than essential.
\n\n
\n
This article was written by the expert team at Aluf HaMachshevim.
"
},
"rus": {
"title": "Microsoft 365: Новые элементы управления гостевым доступом повышают безопасность и совместную работу",
"summary": "Microsoft предпринимает важный шаг для повышения безопасности, отказываясь от устаревшего механизма обмена файлами с одноразовым паролем (OTP) в SharePoint и полностью переходя на управление гостями через Microsoft Entra ID. Это изменение, вступающее в силу в июле 2026 года, требует создания управляемой гостевой учетной записи для каждого внешнего сотрудника. Оно позволяет организациям применять расширенные политики безопасности, устанавливать ограниченный по времени доступ и централизованно управлять всеми гостями. Это критически важное обновление для организаций, зависящих от внешнего сотрудничества, и требует немедленной подготовки.",
"key_points": [
"Отказ от устаревшего механизма одноразовых паролей (OTP) в SharePoint и OneDrive.",
"Полный переход на управление всеми внешними гостями через Microsoft Entra ID (B2B).",
"Каждый внешний доступ теперь создает официальную, управляемую гостевую учетную запись.",
"Позволяет применять к гостям расширенные политики безопасности, такие как MFA.",
"Добавлена возможность устанавливать автоматические даты истечения срока действия гостевого доступа.",
"Централизованное управление всеми внешними пользователями и улучшенный контроль доступа.",
"Изменение вступает в силу с июля 2026 года, старые ссылки перестанут работать к концу августа."
],
"content_html": "
Введение: Когда «я отправил вам ссылку» становится операцией по обеспечению безопасности
\n
Мы все это знаем. Нужно поделиться презентацией с клиентом, файлом Excel с бухгалтером или целой папкой с фрилансером. До сегодняшнего дня процесс в SharePoint и OneDrive был простым, возможно, слишком простым: вы создаете ссылку, отправляете по электронной почте, и другая сторона получает одноразовый пароль (One-Time Passcode или OTP), и на этом история заканчивается. Удобно, быстро, но безопасно? Не совсем.
\n
В этом месяце Microsoft положила конец этому празднику. В ходе драматических изменений, которые начинают разворачиваться прямо сейчас, в июле 2026 года, она полностью отменяет старый механизм OTP в SharePoint и переводит все управление доступом для гостей на свою центральную и защищенную платформу – Microsoft Entra ID (то, что большинство из нас до сих пор называет Azure AD). Это не просто косметическое обновление, это концептуальное изменение, цель которого – предоставить организациям реальный контроль над тем, кто входит и что он видит. Короче говоря, пришло время познакомиться с новым охранником у входа.
\n\n
В чем проблема старого метода? Давайте поговорим о «призрачных пользователях»
\n
Старый метод одноразового пароля (технически называемый SPO OTP) был похож на то, чтобы дать кому-то ключ от квартиры, не записывая, кто он. Он входит, делает то, что нужно, и уходит. Но что произойдет, если он сохранит копию ключа? Кто знает, может быть, он все еще там?
\n
Основной проблемой было распространение. Каждое совместное использование создавало «призрачный доступ», который не управлялся централизованно. IT-менеджеры не могли видеть в одном месте всех гостей из всех отделов, не могли ограничивать их доступ по времени и не могли применять к ним политики безопасности, такие как многофакторная аутентификация (MFA). Результат: десятки и сотни «гостей», которые оставались с доступом к корпоративным документам задолго до того, как совместный проект закончился, что представляет собой уязвимость безопасности, которая только ждет своего часа.
\n\n
Новый охранник у входа: Знакомьтесь, Microsoft Entra B2B
\n
Изменение Microsoft обязывает каждого внешнего гостя получить официальный «пропуск». Вместо анонимной ссылки с кодом любой, с кем вы делитесь файлом или папкой, автоматически становится официальным, управляемым «гостевым пользователем» (Guest User) в системе Entra ID организации.
\n
Что это нам дает? Одним словом: контроль. И немного подробнее:
\n
\n - Централизованное управление: Наконец, есть один упорядоченный список всех гостей в организации. Можно увидеть, кто они, когда они последний раз входили, и к чему у них есть доступ.
\n - Высокий уровень безопасности: К гостям можно применять те же политики безопасности, что и к сотрудникам. Хотите обязать их использовать MFA? Нет проблем. Хотите ограничить их доступ только из определенных стран? Возможно.
\n - Ограниченный по времени доступ (Time-Bound Access): Это, возможно, самая важная новость. Через Entra ID можно установить автоматический срок действия доступа гостя. Например, фрилансер работает над проектом два месяца? Его доступ будет автоматически отозван в последний день, без необходимости вручную помнить об этом.
\n - Периодические проверки доступа: Система может отправлять автоматические напоминания менеджерам команд, чтобы они повторно подтверждали необходимость доступа своих гостей. Если менеджер не подтверждает, доступ блокируется. Больше никаких оправданий вроде «я забыл».
\n
\n\n
Итак, что делать сейчас? Краткое руководство (до того, как старые ссылки перестанут работать)
\n
Это изменение не требует от вас ничего отключать – Microsoft делает это за вас. Но оно требует подготовки. Процесс поэтапный и, как ожидается, будет завершен к концу августа 2026 года. После этой даты ссылки, которыми делились старым методом, просто перестанут работать для гостей, у которых еще нет надлежащей учетной записи Entra ID.
\n
Вот несколько шагов, о которых должен подумать каждый IT-менеджер или владелец бизнеса:
\n
\n - Оценка текущей ситуации: Рекомендуется запустить отчеты, чтобы увидеть, с кем вы делились файлами и папками за пределами организации. Цель – понять масштаб явления и избежать сюрпризов.
\n - Определение политики для гостей: Сейчас самое время решить, каковы правила. Кто имеет право приглашать гостей? Будем ли мы требовать MFA? Как долго мы будем разрешать доступ по умолчанию?
\n - Внутренняя коммуникация: Важно сообщить сотрудникам, что способ обмена файлами немного изменится. Им нужно будет понять, что гость получит официальное приглашение по электронной почте в организацию, и это более правильный и безопасный процесс.
\n
\n\n
Маленькая история из жизни
\n
Представьте себе стартап, который работает с внешним маркетинговым агентством над крупной кампанией. В течение нескольких месяцев они делились папкой SharePoint со всеми материалами. Проект закончился, но доступ к папке оставался открытым. Год спустя сотрудник маркетингового агентства ушел и перешел к конкурентам. Технически тот же сотрудник (через свою старую электронную почту) все еще мог получить доступ к стратегической информации стартапа. С новой моделью доступ маркетингового агентства был бы заранее установлен на 3 месяца и автоматически заблокирован по окончании кампании. В этом разница между проактивным управлением рисками и тушением пожаров.
\n\n
Итог
\n
Принудительный переход к управлению гостями через Entra ID, возможно, доставит небольшую головную боль в краткосрочной перспективе, но это огромный шаг вперед в области информационной безопасности и ответственного сотрудничества. Microsoft по сути говорит нам: «Начните относиться к своим гостям как к настоящим гостям – с регистрацией при входе, идентификационным значком и четким временем выхода».
\n
Вместо того, чтобы рассматривать это как еще одну техническую «принудиловку», это прекрасная возможность навести порядок в хаосе, определить четкие политики и спать немного спокойнее по ночам, зная, что ваша конфиденциальная информация не гуляет свободно по сети. А в эпоху гибридной работы и глобального сотрудничества это не менее чем необходимо.
\n\n
\n
Эта статья написана командой экспертов Aluf HaMachshevim.
"
}
}