אנא המתינו בזמן שהקובץ מועלה לשרת
פתח תפריט ניווט

קטגוריות ראשיות

מיקרוסופט 365 משנה את חוקי המשחק: מה אתם חייבים לדעת על בקרות הגישה החדשות לאורחים

מיקרוסופט נועלת את הדלת על שיטת שיתוף הקבצים הישנה ומעבירה את כולם למודל אבטחה מתקדם. זה לא עדכון שולי, אלא שינוי מהותי באופן שבו תשתפו פעולה עם גורמים חיצוניים – וזה קורה עכשיו.
זמן אספקה: 7 ימים , קיימת אפשרות לאיסוף עצמי
למה לקוחות קונים אצלנו:
  • אפשרות לעד 12 תשלומים (ועד 3 תשלומים ללא ריבית) 
  • קניה מאובטחת ושירות לקוחות מעולה 
קניה בטוחה

מידע נוסף

הקדמה: כש"שלחתי לך לינק" הופך למבצע אבטחה

כולנו מכירים את זה. צריך לשתף מצגת עם לקוח, קובץ אקסל עם רואה החשבון, או תיקייה שלמה עם פרילנסר. עד היום, התהליך ב-SharePoint וב-OneDrive היה פשוט, אולי פשוט מדי: יוצרים לינק, שולחים במייל, והצד השני מקבל קוד חד-פעמי (One-Time Passcode או OTP) ונגמר הסיפור. נוח, מהיר, אבל מאובטח? פחות.

החודש, מיקרוסופט שמה סוף לחגיגה הזאת. במהלך דרמטי שמתחיל להתגלגל בדיוק עכשיו, ביולי 2026, היא מבטלת לחלוטין את מנגנון ה-OTP הישן של SharePoint ומעבירה את כל ניהול הגישה לאורחים לפלטפורמה המרכזית והמאובטחת שלה – Microsoft Entra ID (מה שרובנו עוד קוראים לו Azure AD). זה לא סתם עדכון קוסמטי, זה שינוי תפיסתי שמטרתו לתת לארגונים שליטה אמיתית על מי נכנס ומה הוא רואה. בקיצור, הגיע הזמן להכיר את השומר החדש בכניסה.

מה הבעיה עם השיטה הישנה? בואו נדבר על "משתמשי רפאים"

שיטת הקוד החד-פעמי הישנה (שנקראת טכנית SPO OTP) הייתה כמו לתת למישהו מפתח לדירה בלי לרשום מי הוא. הוא נכנס, עושה מה שצריך, והולך. אבל מה קורה אם הוא שומר עותק של המפתח? מי יודע שהוא עדיין שם?

הבעיה המרכזית הייתה פיזור. כל שיתוף יצר "גישת רפאים" שלא נוהלה באופן מרכזי. מנהלי IT לא יכלו לראות במקום אחד את כל האורחים מכל המחלקות, לא יכלו להגביל את הגישה שלהם בזמן, ולא יכלו לאכוף עליהם מדיניות אבטחה כמו אימות רב-שלבי (MFA). התוצאה: עשרות ומאות "אורחים" שנשארו עם גישה למסמכים ארגוניים הרבה אחרי שהפרויקט המשותף נגמר, מה שמהווה פרצת אבטחה שמחכה לקרות.

השומר החדש בכניסה: הכירו את Microsoft Entra B2B

השינוי של מיקרוסופט מכריח כל אורח חיצוני לקבל "תג כניסה" רשמי. במקום לינק אנונימי עם קוד, כל מי שאתם משתפים איתו קובץ או תיקייה הופך אוטומטית ל"משתמש אורח" (Guest User) רשמי ומנוהל במערכת ה-Entra ID של הארגון.

מה זה נותן לנו? במילה אחת: שליטה. וקצת יותר בפירוט:

  • ניהול מרכזי: סוף סוף יש רשימה אחת מסודרת של כל האורחים בארגון. אפשר לראות מי הם, מתי נכנסו לאחרונה, ולמה יש להם גישה.
  • אבטחה ברמה גבוהה: ניתן להחיל על אורחים את אותן מדיניות אבטחה שמחילים על עובדים. רוצים לחייב אותם ב-MFA? אין בעיה. רוצים להגביל את הגישה שלהם רק ממדינות מסוימות? אפשרי.
  • גישה מוגבלת בזמן (Time-Bound Access): זו אולי הבשורה הגדולה ביותר. דרך Entra ID, אפשר להגדיר תאריך תפוגה אוטומטי לגישה של אורח. לדוגמה, הפרילנסר עובד על פרויקט לחודשיים? הגישה שלו תתבטל אוטומטית ביום האחרון, בלי שתצטרכו לזכור לעשות זאת ידנית.
  • ביקורות גישה תקופתיות: המערכת יכולה לשלוח תזכורות אוטומטיות למנהלי צוותים כדי שיאשרו מחדש את הצורך בגישה של האורחים שלהם. אם המנהל לא מאשר, הגישה נחסמת. נגמרו התירוצים של "שכחתי".

אז מה עושים עכשיו? המדריך המהיר (לפני שהלינקים הישנים יפסיקו לעבוד)

השינוי הזה לא דורש מכם לכבות שום דבר – מיקרוסופט עושה את זה בשבילכם. אבל הוא כן דורש היערכות. התהליך מדורג וצפוי להסתיים עד סוף אוגוסט 2026. אחרי התאריך הזה, לינקים ששותפו בשיטה הישנה פשוט יפסיקו לעבוד עבור אורחים שאין להם עדיין חשבון מסודר ב-Entra ID.

הנה כמה צעדים שכל מנהל IT או בעל עסק צריך לחשוב עליהם:

  1. מיפוי המצב הקיים: כדאי להריץ דוחות כדי לראות עם מי שיתפתם קבצים ותיקיות מחוץ לארגון. המטרה היא להבין את היקף התופעה ולהימנע מהפתעות.
  2. הגדרת מדיניות אורחים: זה הזמן להחליט על חוקי הבית. מי רשאי להזמין אורחים? האם נדרוש MFA? לכמה זמן נאפשר גישה כברירת מחדל?
  3. תקשורת פנים-ארגונית: חשוב לעדכן את העובדים שהדרך שבה הם משתפים קבצים עומדת להשתנות מעט. הם יצטרכו להבין שהאורח יקבל מייל הזמנה רשמי לארגון, וזהו תהליך תקין ומאובטח יותר.

סיפור קטן מהחיים

דמיינו חברת סטארטאפ שעובדת עם משרד שיווק חיצוני על קמפיין גדול. במשך חודשים, הם שיתפו תיקיית SharePoint עם כל החומרים. הפרויקט נגמר, אבל הגישה לתיקייה נשארה פתוחה. שנה לאחר מכן, עובד במשרד השיווק עזב ועבר למתחרים. טכנית, אותו עובד (דרך המייל הישן שלו) עדיין יכול היה לגשת למידע האסטרטגי של הסטארטאפ. עם המודל החדש, הגישה של משרד השיווק הייתה מוגדרת מראש ל-3 חודשים, ונחסמת אוטומטית בסיום הקמפיין. זה ההבדל בין ניהול סיכונים פרואקטיבי לכיבוי שריפות.

בשורה התחתונה

המעבר הכפוי לניהול אורחים דרך Entra ID הוא אולי קצת כאב ראש בטווח הקצר, אבל הוא קפיצת מדרגה אדירה באבטחת מידע ושיתוף פעולה אחראי. מיקרוסופט בעצם אומרת לנו: "תתחילו להתייחס לאורחים שלכם כמו אורחים אמיתיים – עם רישום בכניסה, תג זיהוי, ושעת יציאה ברורה".

במקום לראות בזה עוד "גזירה" טכנית, זו הזדמנות פז לעשות סדר בבלאגן, להגדיר מדיניות ברורה, ולישון קצת יותר טוב בלילה בידיעה שהמידע הרגיש שלכם לא מסתובב חופשי ברשת. ובעידן של עבודה היברידית ושיתופי פעולה גלובליים, זה לא פחות מהכרחי.


מאמר זה נכתב על ידי צוות המומחים של אלוף המחשבים.

תודה! נוספתם לרשימת ההמתנה
משהו השתבש, אנא נסו שוב מאוחר יותר
נא למלא פרטים בשדות המתאימים
השאירו פרטים ונעדכן אתכם כשהמוצר יחזור למלאי