Administrator globalny Microsoft 365 po śmierci
Microsoft 365 może skupiać pocztę, dokumenty, tożsamości, spotkania, domeny, rozliczenia i zabezpieczenia małej organizacji. Gdy założyciel jest jedynym dostępnym administratorem globalnym, jego śmierć lub niezdolność do działania może zablokować całą dzierżawę.
Właściwe przygotowanie nie polega na przekazaniu hasła. Tworzy niezależne, możliwe do zweryfikowania ścieżki odzyskiwania dla rzeczywiście upoważnionych osób.
Usuń pojedynczy punkt awarii
Rola administratora globalnego ma bardzo szerokie uprawnienia do użytkowników, innych administratorów, domen, subskrypcji oraz usług Microsoft Entra i Microsoft 365. Udokumentuj dzierżawę, DNS, rozliczenia, uwierzytelnianie, partnerów i aplikacje krytyczne.
Microsoft zaleca co najmniej dwa konta dostępu awaryjnego. Powinny być kontami tylko w chmurze w domenie onmicrosoft.com, mieć stale aktywną rolę administratora globalnego i służyć wyłącznie na wypadek blokady. Zabezpiecz je uwierzytelnianiem odpornym na phishing, niezależnym od telefonu założyciela, tego samego dostawcy tożsamości czy budynku.
Klucze i dane dostępowe przechowuj bezpiecznie w oddzielnych miejscach. Każde logowanie powinno wywołać alert i przegląd. Konta awaryjne nie służą do poczty ani codziennej administracji.
Ogranicz codzienne uprawnienia
Każdy administrator powinien mieć własną tożsamość i tylko niezbędne role. Rozliczenia, Exchange, SharePoint i użytkowników można obsługiwać węższymi rolami. Zmniejsza to ryzyko i zachowuje czytelny ślad działań.
Sprawdź cały łańcuch logowania. Wiele kont nie zapewni ciągłości, jeśli wszystkie zależą od telefonu założyciela, tej samej federacji albo tej samej zasady dostępu warunkowego.
Oddziel technikę od upoważnienia
Procedura techniczna opisuje identyfikator dzierżawy, domeny, administratorów, subskrypcje, partnerów, DNS, urządzenia, odzyskiwanie i zewnętrzne kanały pomocy. Powinna wskazywać bezpieczne miejsce sekretów, a nie gromadzić jawne hasła.
Oddzielna część wskazuje, kto może zatwierdzić dostęp awaryjny, zawieszenie użytkownika, delegację skrzynki, transfer plików lub zmianę rozliczeń. Posiadanie hasła ani więź rodzinna nie daje automatycznie władzy nad organizacją.
Gdy śmierć już nastąpiła
Inny upoważniony administrator używa własnego konta albo, po spełnieniu warunków, konta awaryjnego. Zapisz powód i działania oraz zachowaj logi. Nie loguj się jako zmarła osoba.
Nie usuwaj konta od razu. Zabezpiecz urządzenia i dane, przejrzyj sesje, role, aplikacje, przekierowania i obowiązki retencji. Microsoft opisuje procedury udostępniania OneDrive oraz zachowania lub konwersji skrzynki. Usunięcie uruchamia terminy: domyślna retencja OneDrive po usunięciu użytkownika wynosi 30 dni, ale można ją zmienić, a zasady retencji mogą wpłynąć na wynik.
Jeżeli nie działa żaden administrator, konto awaryjne ani partner, skontaktuj się z pomocą Microsoft 365 dla firm lub sprzedawcą i zgłoś blokadę dzierżawy. Konieczne będzie potwierdzenie organizacji i kontroli nad usługą.
Testuj co 90 dni
Sprawdzaj oba konta, metody uwierzytelniania, alerty oraz dane dzierżawy, domeny, rozliczeń i wsparcia. Powtarzaj test po ważnych zmianach personelu, tożsamości, zasad lub dostawców.
Ciągłość Microsoft 365 nie oznacza dziedziczenia hasła. Upoważnione osoby powinny móc odzyskać administrację, uzasadnić swoje działania oraz zachować pocztę i pliki bez podszywania się pod zmarłego.
