Как изменить разрешения доступа для ссылок в OneDrive
Что именно меняется
OneDrive теперь показывает параметры доступа и тип ссылки до того, как ссылка будет сгенерирована и скопирована. Это означает, что вы можете:
- выбрать, кто получит доступ (любой, только люди в вашей организации, или только конкретные пользователи);
- разрешить или запретить редактирование;
- указать срок действия ссылки или другие ограничения (если они доступны в вашей подписке).
Краткое определение: тип ссылки — это правило, описывающее, кто может открыть файл; права доступа — это набор действий (просмотр, редактирование и т. п.).
Как изменить разрешения доступа в OneDrive — пошагово
Через Панель команд
- Выберите файл в OneDrive в веб-интерфейсе. Появится Панель команд.
- Нажмите Поделиться. Откроется окно «Отправить ссылку».
- Перед созданием и копированием ссылки выберите тип ссылки и права доступа: просмотр или редактирование, доступ для всех, только для сотрудников организации или только для указанных людей.
Через меню действий на строке файла
- Подведите курсор между именем файла и колонкой «Последнее открытие».
- Появятся три вертикальные точки.
- Нажмите «Показать действия».
- Выберите Поделиться. Появится окно «Отправить ссылку», где можно изменить тип ссылки и права доступа.
Важно: если вы не измените параметры вручную, ссылка может иметь настройки по умолчанию, доступные в вашей организации.
Почему важно менять тип ссылки и права доступа
- Защита конфиденциальности: переключение с «любой, у кого есть ссылка» на «только конкретные люди» исключает случайный доступ.
- Контроль версий и прав: запрет редактирования уменьшает риск нечаянных изменений.
- Соответствие политике: многие организации требуют ограничений для документов с чувствительной информацией.
Когда это не сработает — типичные ограничения и случаи
- Ограничения администратором: если ИТ-администратор организации отключил опцию «любой, у кого есть ссылка», вы не сможете включить её.
- Лимиты подписки: некоторые расширенные параметры (например, срок действия ссылки или защита паролем) доступны только в платных планах Microsoft 365.
- Ссылки в сторонних клиентах: если вы пересылаете ссылку через сервис с заменой URL (например, некоторые прокси или мессенджеры), права доступа не меняются, но доступ может нарушиться.
Альтернативные подходы к безопасному обмену файлами
- Использовать совместное редактирование через защищённую папку в SharePoint, а не индивидуальные ссылки. Это удобно для командных документов.
- Настроить общую группу доступа в Azure AD и делиться ресурсами через группу, а не отдельными адресами.
- Отправлять копию файла в зашифрованном архиве (с паролем) при необходимости пересылки внешним пользователям.
Контрольные списки для ролей
Администратор:
- Проверить политики совместного доступа в центре администрирования Microsoft 365.
- Настроить ограничение типов ссылок по умолчанию для организации.
- Обучить пользователей правилам безопасности и процедурам.
Менеджер/Владелец контента:
- Всегда проверять тип ссылки перед отправкой.
- Пользоваться «только указанные люди» для конфиденциальных данных.
- Отзывать ссылки и проверять журнал доступа при инцидентах.
Обычный пользователь:
- При сомнении выбирать режим «только указанные люди».
- Указывать срок действия или просить администратора включить эту опцию.
- Не публиковать рабочие ссылки в общедоступных каналах.
Краткое руководство — как действовать (SOP)
- Найдите файл в OneDrive.
- Откройте Панель команд → Поделиться, или используйте меню действий.
- В окне «Отправить ссылку» выберите тип ссылки и права доступа.
- При необходимости установите срок действия или запрет на редактирование.
- Скопируйте ссылку и отправьте её нужным адресатам.
- При необходимости откройте журнал доступа и отзовите ссылку.
Критерии приёмки
- Ссылка открывает файл только тем пользователям, которых вы указали или группе, которой вы доверяете.
- Режим «только просмотр» запрещает правку для получателей.
- Срок действия (если выбран) корректно истекает и доступ прекращается.
Небольшая методика принятия решения (Heuristic)
- Если читают конфиденциальную информацию → использовать «только указанные люди».
- Если документ рабочий и нужен команде → использовать доступ через группу/SharePoint.
- Если необходимо быстро поделиться не конфиденциальным файлом → режим «любой, у кого есть ссылка» с ограничением по сроку.
Визуальная логика — простой поток решений
flowchart TD
A[Нужно поделиться файлом?] --> B{Файл конфиденциален?}
B -- Да --> C[Выбрать 'только указанные люди']
B -- Нет --> D{Нужно редактирование?}
D -- Да --> E[Выдать права 'редактирование' для группы/адресатов]
D -- Нет --> F[Выдать права 'только просмотр' и задать срок]
C --> G[Отправить ссылку и записать список получателей]
E --> G
F --> GКогда следует пересмотреть настройки спустя время
- После окончания проекта — отозвать все рабочие ссылки и пересмотреть папки.
- При смене состава команды — пересмотреть группы доступа.
- При инциденте безопасности — проверить журналы и отозвать подозрительные ссылки.
Совместимость и миграция
- Переход с Google Drive: концепции схожи — ищите эквиваленты «только для конкретных людей» и «ограничение по сроку». При миграции проверьте, как сохраняются права доступа на уровне папок.
- Использование в мобильном приложении: большинство опций доступа доступны в мобильном приложении OneDrive, но интерфейс может отличаться. Проверяйте выбранные параметры перед отправкой.
Итог и действия
OneDrive теперь позволяет быстрее и безопаснее управлять правами доступа к файлам благодаря выбору типа ссылки и прав прямо перед её созданием. Это простая, но важная функция для уменьшения рисков утечки данных. Внедрите в вашей команде привычку проверять тип ссылки и права перед отправкой — и настройте организационные политики, чтобы минимизировать ошибки.
Важно: если ваша организация использует строгие политики доступа, некоторые опции могут быть недоступны — обратитесь к администратору.
Короткий план внедрения для команды: 1) определить политику по умолчанию; 2) обучить сотрудников; 3) провести аудит ссылок раз в квартал.