Lập kế hoạch và triển khai môi trường cộng tác tệp trong SharePoint với Microsoft 365
25 July, 2023

Lập kế hoạch và triển khai môi trường cộng tác tệp trong SharePoint với Microsoft 365

Microsoft 365 cung cấp các dịch vụ giúp doanh nghiệp tạo ra một môi trường làm việc an toàn và hiệu quả để chia sẻ tập tin giữa những người dùng. Tuy nhiên, để có được sự tiện lợi này, doanh nghiệp cần lập kế hoạch và triển khai môi trường cộng tác tệp một cách hoàn chỉnh trong SharePoint với Microsoft 365.

SharePoint là một phần quan trọng trong triển khai môi trường cộng tác tệp, nhưng khả năng hợp tác tập tin trong Microsoft 365 vượt xa khỏi trang web SharePoint truyền thống. Ngoài ra Teams và OneDrive cùng nhiều tùy chọn quản lý và bảo mật khác cũng đóng vai trò quan trọng trong việc tạo ra một môi trường phong phú. Để biết rõ hơn về cách lập kế hoạch và triển khai cộng tác tệp trong SharePoint với Microsoft 365, bài viết này sẽ mang đến những thông tin đầy đủ nhất cho doanh nghiệp.

Mục lục

Nhiệm vụ của quản trị viên trong triển khai cộng tác tệp

Để triển khai cộng tác tệp, những lựa chọn và quyết định mà người quản trị nên xem xét khi thiết lập một môi trường hợp tác:

  • Cách thiết lập SharePoint để cộng tác trong Microsoft 365, bao gồm OneDrive, Microsoft 365 Groups và Teams.
  • Cách để quản trị viên tạo môi trường cộng tác trực quan và hiệu quả cho người dùng.
  • Cách để quản trị viên có thể bảo vệ dữ liệu của tổ chức thông qua việc quản lý quyền truy cập của người dùng, phân loại dữ liệu, quy tắc quản trị và giám sát.
Quản trị viên cần tạo môi trường cộng tác cân bằng lợi ích của doanh nghiệp và người dùng
Quản trị viên cần tạo môi trường cộng tác cân bằng lợi ích của doanh nghiệp và người dùng

Một số điều cần thực hiện mà các doanh nghiệp có thể tham khảo khi mở rộng cộng tác tệp trong Microsoft 365:

Doanh nghiệp có thể tải xuống Microsoft Teams và các dịch vụ liên quan trong Tài liệu Microsoft 365 để các kỹ sư CNTT (Công Nghệ Thông Tin)  tham khảo thêm. Tài liệu này cung cấp các minh họa chi tiết về cách các dịch vụ cộng tác trong Microsoft 365 liên quan và tương tác với nhau.

Ngoài ra, doanh nghiệp hãy xem sơ đồ Giải pháp bảo vệ tệp trong Microsoft 365 để biết tổng quan về các giải pháp được đề xuất để bảo vệ dữ liệu.

Tạo môi trường cộng tác thành công cho doanh nghiệp

Các tùy chọn triển khai kỹ thuật mà doanh nghiệp chọn để cộng tác tệp trong Microsoft 365 phải cân bằng giữa những lợi ích của tổ chức và trải nghiệm người dùng, ví dụ:

  • Bảo vệ tài sản, quyền sở hữu trí tuệ của doanh nghiệp
  • Cho phép người dùng hoạt động ở chế độ tự phục vụ
  • Tạo trải nghiệm người dùng được thoải mái hơn

Bảo vệ tài sản trí tuệ của doanh nghiệp

Để bảo vệ tài sản trí tuệ của doanh nghiệp, quản trị viên có thể hạn chế việc chia sẻ tập tin với người khác đối với người dùng. Ngoài ra doanh nghiệp có thể áp dụng các quy định quản trị bằng cách sử dụng nhãn nhạy cảm và quản lý các thiết bị mà người dùng sử dụng để truy cập nội dung.

Kiểm soát quyền chia sẻ nội dung đối với các dữ liệu quan trọng
Kiểm soát quyền chia sẻ nội dung đối với các dữ liệu quan trọng

Khi xem xét lựa chọn nào là phù hợp, lời khuyên dành cho quản trị viên là nên thực hiện theo những đề xuất sau:

  • Cấu hình hệ thống để cho phép người dùng tự do chia sẻ nội dung, ngoại trừ các dữ liệu quan trọng. Tuy nhiên, nếu người dùng bị hạn chế quá nhiều có thể khiến họ tìm các lựa chọn khác để né tránh các quy định, từ đó tạo ra rủi ro ngày càng cao.
  • Bằng cách kết hợp tính năng nhận diện sự nhạy cảm của dữ liệu, quản trị viên có thể tạo các chính sách để kiểm soát việc chia sẻ những dữ liệu quan trọng.

Cho phép người dùng tự phục vụ

Trong SharePoint Server hoạt động theo hình thức cố định, nhiều tổ chức đã thiết lập một mô hình tập trung vào công nghệ thông tin, trong đó người dùng phải tạo các trang web và cung cấp lý do kinh doanh. Mục đích của việc này là để ngăn chặn người dùng lạm dụng  việc tạo các trang web không kiểm soát. Đồng thời doanh nghiệp cũng có thể áp dụng các quy định quản trị về quyền truy cập vào dữ liệu nhạy cảm.

Tuy nhiên, trong Microsoft 365, quản trị viên nên cho phép người dùng tự tạo Teams, Microsoft 365 Groups và SharePoint sites theo nhu cầu của họ. Bằng cách sử dụng nhãn nhạy cảm, doanh nghiệp có thể áp dụng quyền truy cập quản trị, tận dụng các chính sách hết hạn để xóa những trang web không còn hoạt động.

Việc thiết lập các tùy chọn ủng hộ người dùng tự phục vụ giúp giảm khối lượng công việc của bộ phận CNTT trong tổ chức, đồng thời doanh nghiệp có thể tạo ra một trải nghiệm tiện lợi hơn cho người dùng. 

Tạo trải nghiệm người dùng mượt mà

Để tạo ra một trải nghiệm người dùng thuận lợi, quản trị viên cần tránh tạo ra những trở ngại khiến cho họ không hiểu hoặc phải nhờ đến sự tư vấn từ bộ phận hỗ trợ. 

Doanh nghiệp có thể gắn nhãn thông báo trên web để thông báo về những nội dung nhạy cảm
Doanh nghiệp có thể gắn nhãn thông báo trên web để thông báo về những nội dung nhạy cảm

Thay vì tắt chức năng chia sẻ bên ngoài cho một trang web, doanh nghiệp nên sử dụng các phương pháp như gắn nhãn trang web hoặc thông báo nội dung nào đó đánh dấu là “bí mật”.

Khi đó các quy định ngăn mất dữ liệu của doanh nghiệp được kèm theo lời khuyên và email để giáo dục người dùng về các chính sách quản trị. Điều này sẽ tạo ra một trải nghiệm mượt mà hơn cho người dùng mà không ảnh hưởng đến doanh nghiệp.

Tối ưu trải nghiệm người dùng trên SharePoint, Microsoft 365 Groups và Teams 

SharePoint, Microsoft 365 Groups và Teams đều được cải thiện để nâng cao trải nghiệm người dùng với nhiều ưu điểm mới.

Trải nghiệm của người dùng trên SharePoint và Microsoft 365 Groups

Trong Microsoft 365, SharePoint được tích hợp với nhiều dịch vụ khác để cung cấp trải nghiệm phong phú hơn so với các mô hình hoạt động cố định như SharePoint Server. Những tích hợp này ảnh hưởng đến cách mà doanh nghiệp quản lý quyền hạn thao tác của người dùng trong một tình huống cộng tác.

Theo phương pháp cũ, quyền SharePoint đã được doanh nghiệp quản lý thông qua một tập hợp các nhóm quyền trong một trang như: Chủ sở hữu, thành viên, khách truy cập… 

Quản trị viên có thể thêm thành viên vào Microsoft 365 Groups để cung cấp quyền hạn truy cập
Quản trị viên có thể thêm thành viên vào Microsoft 365 Groups để cung cấp quyền hạn truy cập

Microsoft 365 Groups là một nhóm quyền duy nhất được liên kết với nhiều dịch vụ khác của Microsoft 365, trong đó bao gồm trang SharePoint, kế hoạch, hộp thư, lịch dùng chung…. Khi quản trị viên thêm chủ sở hữu hoặc thành viên vào Microsoft 365 Groups, họ sẽ được cấp quyền truy cập vào site SharePoint cùng với các dịch vụ được kết nối khác.

Mặc dù doanh nghiệp có thể tiếp tục quản lý các quyền của site SharePoint một cách riêng biệt bằng cách sử dụng các nhóm SharePoint, tuy nhiên doanh nghiệp nên quản lý các quyền cho SharePoint bằng cách thêm người vào hoặc xóa họ khỏi Microsoft 365 Groups được liên kết. Điều này giúp doanh nghiệp quản trị dễ dàng hơn cũng như cấp cho người dùng quyền truy cập vào một loạt các dịch vụ liên quan mà họ có thể sử dụng để cộng tác tốt hơn.

Trải nghiệm của người dùng trên Microsoft Teams

Microsoft Teams cung cấp trung tâm cộng tác bằng cách tập hợp tất cả các dịch vụ liên quan đến nhóm của Microsoft 365 trong một trải nghiệm người dùng với tính năng trò chuyện liên tục. 

Teams giúp cho doanh nghiệp quản lý các quyền hạn của thành viên và nhóm
Teams giúp cho doanh nghiệp quản lý các quyền hạn của thành viên và nhóm

Teams sử dụng Microsoft 365 Groups được liên kết nhằm mục đích giúp doanh nghiệp quản lý các quyền hạn của nhóm.  Trong việc trải nghiệm người dùng trên Teams, họ có thể truy cập trực tiếp vào SharePoint cùng với các dịch vụ khác mà không cần phải chuyển đổi ứng dụng. Điều này cung cấp một không gian cộng tác tập trung với một nơi duy nhất để quản lý quyền hạn của người dùng. 

Teams sử dụng site SharePoint được kết nối với Microsoft 365 Groups cho các tệp trong các kênh tiêu chuẩn và tạo các site SharePoint riêng biệt cho từng kênh riêng tư hoặc chia sẻ. Đối với các tình huống cộng tác trong tổ chức, doanh nghiệp nên sử dụng Teams thay vì sử dụng các dịch vụ như SharePoint một cách độc lập.

Để biết chi tiết về cách SharePoint và Teams tương tác, hãy xem cách SharePoint và OneDrive tương tác với Microsoft Teams .

Tính năng cộng tác tệp trong các ứng dụng 

Các ứng dụng Office như Word, Excel và PowerPoint cung cấp nhiều tính năng cộng tác, bao gồm đồng tác giả và @mentions, đồng thời cũng được tích hợp với nhãn nhạy cảm và ngăn ngừa mất dữ liệu.

Các ứng dụng thuộc nhóm Office của Microsoft có nhiều tính năng giúp người dùng cộng tác tiện lợi
Các ứng dụng thuộc nhóm Office của Microsoft có nhiều tính năng giúp người dùng cộng tác tiện lợi

Doanh nghiệp nên triển khai ứng dụng Microsoft 365 dành cho mô hình hoạt động quy mô lớn. Ứng dụng Microsoft 365 dành cho doanh nghiệp lớn mang đến trải nghiệm tối ưu người dùng và các tính năng trong bản cập nhật mới nhất được phân phối theo lịch biểu mà quản trị viên có thể kiểm soát.

Để biết chi tiết về cách triển khai ứng dụng Microsoft 365 dành cho doanh nghiệp lớn, hãy xem hướng dẫn triển khai Ứng dụng Microsoft 365.

Tính linh hoạt trên thư viện OneDrive

Mặc dù SharePoint cung cấp các thư viện dùng chung cho các tệp được chia sẻ mà các nhóm có thể cộng tác trên đó, tuy nhiên người dùng cũng có một thư viện riêng trong OneDrive nơi họ có thể lưu trữ các tệp đang sở hữu.

Người dùng sẽ thoải mái chia sẻ tệp trong OneDrive
Người dùng sẽ thoải mái chia sẻ tệp trong OneDrive

Khi người dùng thêm tệp vào OneDrive, tệp đó sẽ không được chia sẻ với bất kỳ ai khác. OneDrive cung cấp khả năng chia sẻ giống như SharePoint, vì vậy người dùng có thể chia sẻ tệp trong OneDrive khi cần.

Thư viện cá nhân của người dùng có thể được truy nhập từ Teams, cũng như từ giao diện web OneDrive và ứng dụng dành cho thiết bị di động.

Trên các thiết bị hoạt động hệ điều hành Windows hoặc mac OS, người dùng có thể cài đặt ứng dụng để đồng bộ tệp từ cả OneDrive và SharePoint với ổ đĩa cục bộ của họ. Điều này cho phép người dùng  làm việc trên các tệp ngoại tuyến và cũng mang lại sự thuận tiện khi mở tệp trong ứng dụng gốc (chẳng hạn như Word hoặc Excel) mà không cần phải truy cập giao diện web.

Hai quyết định chính mà quản trị viên cần xem xét để sử dụng OneDrive trong các tình huống cộng tác là:

  • Doanh nghiệp có muốn cho phép người dùng Microsoft 365 chia sẻ tệp trong OneDrive với những người bên ngoài tổ chức hay không?
  • Doanh nghiệp có muốn hạn chế đồng bộ hóa tệp theo bất kỳ cách nào không – chẳng hạn như chỉ với các thiết bị được quản lý?

Doanh nghiệp có thể tìm hiểu thêm về cách cài đặt này có trong trung tâm quản trị SharePoint .

Bảo mật dữ liệu của doanh nghiệp trong cộng tác tệp

Phần quan trọng nhất để kế hoạch cộng tác thành công là đảm bảo dữ liệu của tổ chức được bảo mật. Microsoft 365 cung cấp nhiều tính năng khác nhau để giúp doanh nghiệp bảo mật dữ liệu, đồng thời mang lại trải nghiệm cộng tác một cách tiện lợi cho người dùng.

Quản trị viên có thể phân loại thông tin để tạo ra chính sách giúp bảo vệ tài liệu bí mật của doanh nghiệp
Quản trị viên có thể phân loại thông tin để tạo ra chính sách giúp bảo vệ tài liệu bí mật của doanh nghiệp

Để giúp bảo vệ thông tin của tổ chức, doanh nghiệp có thể tham khảo những yếu tố sau:

  • Kiểm soát quyền chia sẻ: Quản trị viên có thể tạo không gian cộng tác cho người dùng đồng thời bảo vệ tài sản trí tuệ của doanh nghiệp.
  • Phân loại và bảo vệ thông tin: Quản trị viên có thể phân loại các loại thông tin trong tổ chức của mình. 
  • Quản lý thiết bị:  Quản trị viên có thể kiểm soát quyền truy cập vào thông tin dựa trên thiết bị, vị trí và các thông số khác.
  • Giám sát hoạt động: Quản trị viên có thể thiết lập giám sát hoạt động cộng tác diễn ra trong Teams và SharePoint hoặc đặt cảnh báo để gắn cờ hoạt động đáng ngờ.
  • Bảo vệ chống lại các mối đe dọa: Quản trị viên có thể sử dụng các chính sách để phát hiện các tệp độc hại trong SharePoint, OneDrive và Team.

Tùy thuộc vào nhu cầu của tổ chức, quản trị viên có thể tùy chỉnh các thiết lập để cân bằng về khả năng bảo mật và nhu cầu của người dùng.

Tính năng chia sẻ quyền hạn của người dùng

Doanh nghiệp có thể cấu hình cài đặt quyền chia sẻ cho SharePoint và OneDrive để xác định người dùng của nào được quyền cộng tác với ai, cả bên trong và bên ngoài tổ chức. 

Quản trị viên có thể hạn chế quyền truy cập của người dùng từ các tên miền đã chỉ định
Quản trị viên có thể hạn chế quyền truy cập của người dùng từ các tên miền đã chỉ định

Tùy thuộc vào nhu cầu kinh doanh và mức độ nhạy cảm của dữ liệu mà doanh nghiệp có thể xem xét các lựa chọn sau:

  • Không cho phép chia sẻ với những người bên ngoài tổ chức.
  • Yêu cầu những người bên ngoài tổ chức phải xác thực khi tham gia cộng tác hoặc nhận dữ liệu.
  • Hạn chế chia sẻ đối với các tên miền được chỉ định.

Doanh nghiệp có thể định cấu hình các cài đặt này cho toàn bộ tổ chức hoặc cho từng trang web một cách độc lập (ngoại trừ các trang kênh riêng tư hoặc chia sẻ).

Kiểm soát quyền hạn của người dùng đối với tệp được chia sẻ

Khi người dùng chia sẻ tệp và thư mục, một liên kết sẽ được tạo với quyền hạn được thiết lập mặc định tại mục đó. Có ba loại liên kết chính:

Liên kết công khai

Liên kết công khai (Anyone links give access) là loại liên kết mà bất khi ai khi có đường đường dẫn họ đều có thể truy cập vào dữ liệu mà cần xác thực.

 Liên kết công khai cho phép bất kỳ ai có được đường dẫn đều có thể truy cập
Liên kết công khai cho phép bất kỳ ai có được đường dẫn đều có thể truy cập

Liên kết công khai như một khóa bí mật mà chủ sở hữu có thể hủy bỏ hoặc chuyển nhượng quyền lại cho người khác. Loại liên kết này chuyển nhượng được vì nó có thể được chuyển tiếp cho người khác. Đồng thời cũng có thể hủy bỏ được bằng cách xóa liên kết.

Ngoài ra, chủ sở hữu có thể thu hồi quyền truy cập của tất cả những người đã nhận được nó thông qua liên kết. Link này cho phép mọi người truy cập nhưng danh tính của họ là bí mật bởi vì nó không thể đoán hoặc bắt nguồn được đối tượng tham gia cộng tác. 

Cách để truy cập vào tệp chỉ đơn giản là ai đó có được đường liên kết này, tuy nhiên liên kết công khai không thể được sử dụng với các tệp được chia sẻ trong Teams.

Liên kết nội bộ

Loại liên kết nội bộ (People in your organization links) chỉ hoạt động với những người trong tổ chức Microsoft 365 của doanh nghiệp.

Liên kết nội bộ cho phép những người dùng trong tổ chức có quyền truy cập
Liên kết nội bộ cho phép những người dùng trong tổ chức có quyền truy cập


Giống như loại liên kết công khai, loại liên kết người trong tổ chức như một khóa bí mật có thể hủy bỏ hoặc chuyển nhượng. Tuy nhiên, sự khác biệt là những liên kết này chỉ hoạt động với những người trong tổ chức. 

Khi ai đó mở liên kết trong tổ chức của, họ cần được xác thực là thành viên trong danh bạ của doanh nghiệp. Nếu họ chưa đăng nhập sẽ được hệ thống đưa ra thông báo để yêu cầu cung cấp thông tin.

Liên kết chỉ định

Liên kết chỉ định (specific people links) là loại liên kết hoạt động đối với những người mà chủ sở hữu chỉ định khi họ chia sẻ đường dẫn.

Liên kết chỉ định dành cho những người được chỉ sở hữu lựa chọn mới có quyền truy cập
Liên kết chỉ định dành cho những người được chỉ sở hữu lựa chọn mới có quyền truy cập


Loại liên kết những người cụ thể cũng hoạt động như khóa bí mật nhưng không thể chuyển nhượng, tuy nhiên chủ sở hữu lại có thể thu hồi. Không giống như liên kết công khai và liên kết nội bộ, liên kết chỉ định sẽ không hoạt động nếu nó được mở bởi bất kỳ ai ngoại trừ người được người gửi chỉ định.

Loại liên kết người cụ thể được sử dụng để chia sẻ với người dùng trong tổ chức và những người bên ngoài tổ chức. Trong cả hai trường hợp này, người nhận sẽ cần xác thực để chứng minh họ đã được chỉ định trong liên kết. Đối với các tệp trong kênh chia sẻ của Teams, những liên kết của liên kết chỉ định có thể được gửi tới những người khác.

Điều quan trọng là doanh nghiệp cần phải giáo dục người dùng về cách các liên kết chia sẻ này hoạt động như thế nào. Đồng thời doanh nghiệp phải cung cấp thông tin để người dùng biết được họ nên sử dụng liên kết nào để đảm bảo tính bảo mật tốt nhất cho dữ liệu.

Kiểm soát quyền truy cập của người dùng với liên kết công khai

Liên kết công khai là một cách tuyệt vời để mọi người dễ dàng chia sẻ tệp và thư mục ra bên ngoài tổ chức. Tuy nhiên, nếu doanh nghiệp đang chia sẻ thông tin nhạy cảm, đây có thể không phải là lựa chọn tốt nhất.

Liên kết công khai không yêu cầu người dùng xác thực danh tính
Liên kết công khai không yêu cầu người dùng xác thực danh tính

Nếu doanh nghiệp yêu cầu những người bên ngoài tổ chức của mình xác thực khi truy cập liên kết, việc này sẽ không khả dụng với người dùng. Tuy nhiên chủ sở hữu có thể kiểm tra lịch sử hoạt động của khách trên các tệp và thư mục đã được chia sẻ.

Mặc dù các liên kết công khai không yêu cầu những người bên ngoài tổ chức xác thực, nhưng chủ sở hữu có thể theo dõi quá trình sử dụng và thu hồi quyền truy cập. Nếu mọi người trong tổ chức của doanh nghiệp thường xuyên gửi tài liệu qua email cho những người bên ngoài, liên kết công khai có thể là một tùy chọn tiện lợi hơn.

Nếu doanh nghiệp muốn cho phép loại liên kết công khai có một số tùy chọn để tăng mức độ trải nghiệm người dùng và chia sẻ an toàn hơn, khi đó chủ sở hữu có thể thay đổi quyền hạn của người truy cập trong tệp thành chỉnh sửa.

Ngoài ra, chủ sở hữu có thể đặt giới hạn thời gian hết hạn của quyền chỉnh sửa này đối với người dùng, nếu quá thời gian đã thiết lập liên kết đó sẽ ngừng hoạt động.

Kiểm soát quyền hạn của người dùng trong liên kết nội bộ

Liên kết nội bộ là một cách tuyệt vời để chia sẻ thông tin trong tổ chức với mọi người. Liên kết nội bộ cho phép bất kỳ ai trong tổ chức của doanh nghiệp được phép truy cập, vì vậy người dùng có thể chia sẻ tệp và thư mục với những người khác.

Điều này cho phép người dùng có thể cộng tác dễ dàng với các bên liên quan từ nhóm hoặc trang web riêng biệt… chẳng hạn như các nhóm thiết kế, tiếp thị và hỗ trợ.

 Liên kết nội bộ không hoạt động với người bên ngoài tổ chức
Liên kết nội bộ không hoạt động với người bên ngoài tổ chức

Việc tạo liên kết nội bộ trong không làm cho tên tệp hoặc thư mục hiển thị trong phần tìm kiếm hoặc cấp cấp quyền cho mọi người truy cập trực tiếp vào chúng. Để một ai đó có thể truy cập được vào tệp, họ cần phải có liên kết mà chủ sở hữu cung cấp hoặc được chia sẻ. Liên kết nội bộ sẽ không hoạt động đối với khách hoặc những người khác bên ngoài tổ chức của doanh nghiệp.

Kiểm soát quyền hạn của người dùng đối với liên kết chỉ định

Liên kết chỉ định là lựa chọn tốt nhất cho trường hợp chủ sở hữu muốn giới hạn quyền truy cập của người dùng vào một tệp hoặc thư mục. Liên kết này chỉ hoạt động đối với người được chỉ định và họ phải xác thực để sử dụng nó. Các liên kết chỉ định này cũng có thể là nội bộ hoặc bên ngoài (nếu chủ sở hữu đã bật tính năng chia sẻ với tư cách khách).

Phân loại và bảo vệ thông tin cho doanh nghiệp

Microsoft Purview Data Loss Prevention cung cấp cho doanh nghiệp khả năng phân loại các nhóm, nhóm, trang và tài liệu. Bên cạnh đó quản trị viên có thể tạo một loạt các điều kiện, hành động và ngoại lệ để kiểm soát các tệp sẽ được sử dụng và chia sẻ như thế nào.

 Quản trị viên có thể tạo ra các điều kiện để kiểm soát tệp tin được sử dụng như thế nào
Quản trị viên có thể tạo ra các điều kiện để kiểm soát tệp tin được sử dụng như thế nào

 

Bằng cách phân loại thông tin của doanh nghiệp và tạo các quy tắc quản trị xung quanh chúng, người quản trị có thể tạo môi trường cộng tác cho người dùng. Điều này có thể giúp cho mọi người dễ dàng làm việc với nhau hơn mà không vô tình hoặc cố ý chia sẻ thông tin nhạy cảm một cách không thích hợp.

Với các chính sách ngăn ngừa mất dữ liệu được áp dụng, doanh nghiệp có thể tương đối thoải mái với việc cài đặt chia sẻ thông tin trong một trang nhất định. Ngoài ra dựa vào khả năng ngăn ngừa mất dữ liệu hệ thống có thể thực thi các quyền quản trị để mang lại sự thân thiện đối với trải nghiệm người dùng. Đồng thời cũng giúp cho doanh nghiệp tránh được những hạn chế không cần thiết mà người dùng đang gặp khó khăn.

Sử dụng nhãn nhạy cảm để cảnh báo để bảo vệ thông tin

Nhãn nhạy cảm cung cấp cho doanh nghiệp cách để phân loại nhóm, nhóm, trang và tài liệu bằng các nhãn mô tả mà sau đó chúng có thể được sử dụng để thực thi quy trình quản trị.

Việc sử dụng nhãn nhạy cảm giúp người dùng của doanh nghiệp chia sẻ thông tin một cách an toàn và duy trì các chính sách quản trị của tổ chức. Khi đó doanh nghiệp cũng không cần đến việc người dùng phải trở thành chuyên gia về những chính sách đó.

Ví dụ: Người quản trị có thể đặt cấu hình một chính sách yêu cầu các Microsoft 365 Groups được phân loại là bí mật phải ở chế độ riêng tư thay vì công khai. Trong trường hợp như vậy, người dùng tạo nhóm, nhóm hoặc trang SharePoint sẽ chỉ thấy  mặc định các dữ liệu này là “riêng tư” khi họ chọn phân loại bí mật. 

Quản trị viên có thể phân loại các nội dung bí mật cần phải được thiết lập ở chế độ riêng tư
Quản trị viên có thể phân loại các nội dung bí mật cần phải được thiết lập ở chế độ riêng tư

Để biết thông tin về cách sử dụng nhãn nhạy cảm với nhóm, nhóm và site, doanh nghiệp có thể xem mục cách sử dụng nhãn để bảo vệ nội dung trong Microsoft Teams, Microsoft 365 Groups và site SharePoint.

Tạo ra các điều kiện và hành động để bảo vệ thông tin

Đối với các hành động của người dùng vi phạm vào điều kiện để bảo vệ chống mất dữ liệu, người quản trị có thể thiết lập các quy trình phản ứng với tình huống đó.

Ví dụ: 

  • Nếu thông tin khách hàng được phát hiện trong một tài liệu thì người dùng không thể chia sẻ tài liệu đó với khách.
  • Nếu một tài liệu chứa tên của một dự án bí mật, thì khách không thể mở tài liệu ngay cả khi nó đã được chia sẻ với họ.
Khi tài liệu chứa nội dung bí mật được chia sẻ hệ thống sẽ ngăn chặn và phát cảnh báo đến người dùng
Khi tài liệu chứa nội dung bí mật được chia sẻ hệ thống sẽ ngăn chặn và phát cảnh báo đến người dùng

Bộ bảo vệ Microsoft dành cho ứng dụng đám mây cung cấp các điều kiện, hành động và cảnh báo để giúp doanh nghiệp bảo mật nội dung một cách tốt nhất. Những tính năng trong bộ bảo vệ bao gồm khả năng xóa quyền của người dùng hoặc cách ly người dùng khi họ vi phạm vào các điều kiện đã chỉ định.

Thông báo đến người dùng để ngăn chặn hành vi

Thông báo người dùng cung cấp cho doanh nghiệp cách để giao tiếp với người dùng thông qua email về tính năng ngăn ngừa mất dữ liệu đã phát hiện ra điều gì đó. Sau đó, người dùng có thể đưa ra quyết định cho cách hành động tốt nhất tùy thuộc vào tình huống. 

Ví dụ: Nếu người dùng vô tình hoặc cố gắng chia sẻ tài liệu có chứa số thẻ tín dụng, khi đó họ sẽ được hệ thống nhắc rằng nội dung nhạy cảm đã được tìm thấy và gửi thông báo về chính sách của tổ chức đối với vấn đề này.

Quản lý quyền truy cập của người dùng

Microsoft 365 cung cấp nhiều tính năng quản trị để giúp doanh nghiệp tạo môi trường cộng tác mà vẫn đảm bảo an toàn cho người dùng:

  • Sử dụng tính năng quản lý thiết bị để đảm bảo thông tin của tổ chức chỉ được truy cập bởi các thiết bị hợp lệ.
  • Sử dụng quyền truy cập có điều kiện để đảm bảo dữ liệu bí mật của doanh nghiệp chỉ được truy cập từ các vị trí và ứng dụng tin tưởng.
  • Giám sát việc chia sẻ thông tin trong thời gian thực và thông qua các báo cáo.

Quản lý quyền truy cập của người dùng thông qua thiết bị

Thông qua quản lý thiết bị, người quản trị có thể thực hiện các bước bổ sung để bảo mật thông tin của tổ chức. Đồng thời doanh nghiệp cũng có thể quản lý gần như bất kỳ thiết bị nào mà người dùng của có thể đang sử dụng để truy cập như: PC, máy Mac, thiết bị di động, máy tính Linux,,,

Quản trị viên có thể ngăn chặn việc sao chép và dán dữ liệu mật vào ứng dụng
Quản trị viên có thể ngăn chặn việc sao chép và dán dữ liệu mật vào ứng dụng

Một số ví dụ về quản lý thiết bị:

  • Đảm bảo các thiết bị có bản cập nhật mới nhất trước khi cho phép truy cập vào Microsoft 365.
  • Ngăn chặn sao chép và dán dữ liệu bí mật vào ứng dụng cá nhân hoặc ứng dụng không được quản lý.
  • Xóa dữ liệu của công ty khỏi các thiết bị được quản lý.

Khi quản trị viên xem xét các tùy chọn quản lý về quyền truy cập thông tin của thiết bị, hãy nhớ rằng người dùng (khách) có thể có thiết bị không được quản lý. 

Các trang web mà quản trị viên đã bật tính năng chia sẻ với tư cách là khách, hãy cung cấp quyền truy cập cho các thiết bị. Điều này sẽ giúp họ có thể tham gia vào cộng tác tệp, thậm chí nếu đó chỉ là quyền truy cập web qua PC hoặc máy Mac. 

Microsoft Intune cung cấp cho doanh nghiệp các tùy chọn cấu hình thiết bị một cách chi tiết, đồng thời có thể triển khai và quản lý các ứng dụng riêng lẻ như ứng dụng Office và OneDrive. 

Để biết thông tin chi tiết về quản lý thiết bị và Intune, hãy xem tổng quan về Microsoft Intune.

Doanh nghiệp có thể định cấu hình quản lý thiết bị từ trung tâm quản trị Microsoft Endpoint Manager.

Quản lý quyền truy cập bằng cách thiết lập điều kiện

Truy cập có điều kiện Azure Active Directory cung cấp cho doanh nghiệp các biện pháp kiểm soát bổ sung để ngăn người dùng truy cập tài nguyên của tổ chức. Đặc biệt tính năng này sẽ giúp dữ liệu của doanh nghiệp được an toàn đối với những tình huống rủi ro, chẳng hạn như từ vị trí không đáng tin cậy hoặc từ các thiết bị không cập nhật.

Hệ thống sẽ ngăn chặn việc đăng nhập vào dữ liệu từ các vị trí địa lý có rủi ro cao
Hệ thống sẽ ngăn chặn việc đăng nhập vào dữ liệu từ các vị trí địa lý có rủi ro cao

Ví dụ:

  • Chặn khách đăng nhập từ các vị trí rủi ro.
  • Yêu cầu xác thực đa yếu tố cho thiết bị di động.

Người quản trị có thể tạo chính sách truy cập dành riêng cho khách, cho phép giảm thiểu rủi ro đối với những người sử dụng những thiết bị không được quản lý.

Giám sát hoạt động theo thời gian thực với các cảnh báo

Các dịch vụ của bộ bảo vệ Microsoft 365 cung cấp cơ sở hạ tầng và chính sách mở rộng mà doanh nghiệp có thể sử dụng để giám sát hoạt động gây rủi ro cho dữ liệu.

Ví dụ:

  • Đưa ra cảnh báo khi một tệp bí mật được chia sẻ ra bên ngoài.
  • Đưa ra cảnh báo khi có một lượt tải xuống hàng loạt bởi một người dùng.
  • Đưa ra cảnh báo khi tệp được chia sẻ bên ngoài chưa được cập nhật trong một khoảng thời gian nhất định.
Hệ thống sẽ đưa ra cảnh báo nếu có lượt tải xuống hàng loại các dữ liệu từ người dùng
Hệ thống sẽ đưa ra cảnh báo nếu có lượt tải xuống hàng loại các dữ liệu từ người dùng

Bộ bảo vệ Microsoft 365 cũng có thể theo dõi hành vi có gây nguy hại, chẳng hạn như tải lên hoặc tải xuống dữ liệu lớn, truy cập từ các vị trí lạ hoặc những tác động từ quản trị viên bất thường.

Bằng cách định cấu hình cảnh báo, quản trị viên có thể tự tin hơn trong việc cho phép người dùng trải nghiệm chia sẻ dữ liệu với những đối tượng khác.

Doanh nghiệp có thể xem các thông tin chi tiết trên trang cảnh báo của Bộ bảo vệ Microsoft 365.

Giám sát bằng báo cáo

Có nhiều loại báo cáo sẵn có trong Microsoft 365 để giúp doanh nghiệp giám sát việc sử dụng trang, chia sẻ tài liệu, tuân thủ chính sách quản trị và một loạt các sự kiện khác.

Để biết cách xem báo cáo về mức sử dụng trang SharePoint, doanh nghiệp hãy xem báo cáo Microsoft 365 trong Trung tâm quản trị – Mức sử dụng trang SharePoint .

Quản lý các mối đe dọa khi cộng tác tệp trong SharePoint

Doanh nghiệp có thể sử dụng tính năng tệp đính kèm an toàn (SA: Safe Attachments) cho SharePoint, OneDrive và Microsoft Teams trong bộ bảo vệ Microsoft dành cho Office 365 để bảo vệ người dùng khỏi việc tải các tệp độc hại.

Tính năng Safe Attachments giúp người dùng gửi tệp đính kèm an toàn hơn
Tính năng Safe Attachments giúp người dùng gửi tệp đính kèm an toàn hơn

Khi tính năng SA trong SharePoint, OneDrive và Microsoft Teams phát hiện ra một tệp độc hại, ngay lập tức tệp đó sẽ bị khóa để người dùng không thể mở, di chuyển hoặc sao chép tệp.

Tệp bị khóa sẽ được liệt kê trong danh sách các mục đã cách ly mà quản trị viên có thể theo dõi. Sau đó, nếu quản trị viên có thể đưa ra hành động phù hợp để xóa hoặc phát hành tệp trong một điều kiện khác thích hợp hơn.

Để biết thông tin chi tiết, doanh nghiệp có thể xem phần đính kèm an toàn cho SharePoint, OneDrive và Microsoft Teams.

Di chuyển tệp từ mô hình hoạt động cố định

Microsoft 365 mang lại tính linh hoạt cao hơn cho doanh nghiệp thông qua việc cộng tác so với các giải pháp tại chỗ như SharePoint Server. Nếu doanh nghiệp có tệp trong thư viện tài liệu trên SharePoint Server hoặc trong tệp chia sẻ, hãy tìm hiểu về cách di chuyển chúng sang Microsoft 365

Doanh nghiệp có thể gắn nhãn cho dữ liệu khi di chuyển tệp
Doanh nghiệp có thể gắn nhãn cho dữ liệu khi di chuyển tệp

Nếu người dùng của doanh nghiệp có tệp trong các thư mục cục bộ từ Windows, họ cũng có thể di chuyển chúng sang OneDrive để có các khả năng cộng tác nâng cao.

Nếu nội dung mà người dùng của doanh nghiệp đang cộng tác nằm trong SharePoint Server hoặc trong tệp chia sẻ, doanh nghiệp nên di chuyển nội dung đó sang Microsoft 365 để tận dụng khả năng cộng tác rộng hơn.

Trong việc di chuyển dữ liệu, doanh nghiệp có thể sử dụng trình quét bảo vệ thông tin Azure gắn nhãn thông tin nhạy cảm trong môi trường cố định đang hoạt động. Với thông tin này, doanh nghiệp có thể sắp xếp lại dữ liệu nếu cần trước khi di chuyển dữ liệu đó sang các trang được gắn nhãn tương tự trong SharePoint.

Lời kết

Việc triển khai môi trường cộng tác tệp mang lại nhiều lợi ích cho tổ chức, tuy nhiên để đảm bảo an toàn cho dữ liệu các doanh nghiệp nên tham khảo những cách thức quản lý đã được trình bày trong bài viết. 

Nếu doanh nghiệp đang cần biết thêm thông tin về các dịch vụ của FPT Smart Cloud hãy liên hệ với chúng tôi qua những cách sau:

0/5 (0 Reviews)

Liên hệ FPT Smart Cloud

Liên hệ ngay với chúng tôi để nhận sự tư vấn và hỗ trợ từ những chuyên gia hàng đầu.
Trang web này được bảo vệ bởi reCAPTCHA Chính sách quyền riêng tư và Điều khoản dịch vụ của Google sẽ được áp dụng
DMCA compliant image