1️⃣ Collegare Google Drive o Microsoft OneDrive
Nella sezione « Cloud integrations », un amministratore collega:
Google (se Google Workspace è configurato nel vostro spazio),
Microsoft OneDrive / SharePoint (se Microsoft Active Directory è configurato nel vostro spazio).
Una volta attivata l'integrazione, vedete lo stato delle analisi — per esempio l'ultima analisi dei file e delle applicazioni — e potete scollegarvi in qualsiasi momento tramite « Disconnect ». La prima scansione può richiedere alcuni minuti, e fino a diverse ore per le organizzazioni più grandi.
👍 Buono a sapersi:
I permessi concessi a Sonar sono strettamente necessari al suo funzionamento e sono standard per qualsiasi strumento DLP. Potete revocarli in qualsiasi momento dalla vostra console Google o Microsoft. Per il dettaglio del trattamento dei dati, consultate trust.tryriot.com.
2️⃣ I permessi richiesti
Sonar ha bisogno di alcuni permessi (gli « scope ») per funzionare correttamente. Gli consentono di:
elencare i vostri file e leggerne i metadati (nome, proprietario, data di creazione, posizione),
individuare il livello di rischio dei dati condivisi,
rilevare le condivisioni interne ed esterne,
e, se necessario, limitare o revocare un accesso in caso di rischio.
In Google non esiste un permesso limitato al solo aggiornamento delle condivisioni: Sonar deve quindi richiedere lo scope « write » completo, ma lo utilizza esclusivamente per limitare o revocare accessi. Potete verificarlo in qualsiasi momento nella vostra console di amministrazione Google.
I permessi vengono concessi tramite la delega a livello di dominio (« Domain-wide delegation ») dalla console di amministrazione di Google Workspace, e non tramite un account amministratore individuale. Questo permette di evitare qualsiasi interruzione se l'amministratore lascia l'azienda e di gestire meglio i limiti di frequenza (« rate limits »).
Microsoft (OneDrive / SharePoint)
Lato Microsoft, anche Sonar utilizza permessi completi, per ragioni di prestazioni: questo gli permette di applicare le restrizioni direttamente e senza latenza eccessiva. Come per Google, l'accesso in scrittura serve unicamente alla remediation (limitare o revocare una condivisione), mai a modificare il contenuto dei vostri file.
👍 Buono a sapersi:
I permessi concessi a Sonar sono strettamente necessari al suo funzionamento e sono standard per qualsiasi strumento DLP.
Potete revocare questi diritti in qualsiasi momento dalla vostra console Google o Microsoft.
Per il dettaglio completo del trattamento dei dati, consultate trust.tryriot.com.
3️⃣ Scegliere il vostro livello di controllo
L'installazione è pensata per adattarsi agli amministratori più prudenti: ogni permesso viene spiegato in linguaggio chiaro al momento del collegamento, e due opzioni possono essere disattivate se lo desiderate:
L'accesso in scrittura — se lo disattivate, Sonar resta in sola lettura e non potrà limitare né revocare automaticamente le condivisioni.
L'analisi del contenuto dei file — se la disattivate, la valutazione del rischio si basa unicamente sui titoli e sui metadati, senza lettura del contenuto.
Mantenete così il controllo sul livello di accesso concesso, e potete regolarlo in seguito.
4️⃣ Impostare il tempo di attesa per gli avvisi sui file pubblici
Sonar rileva i file condivisi pubblicamente al di fuori della vostra organizzazione. Potete definire un intervallo prima di ricevere un avviso, per evitare di essere notificati per condivisioni molto temporanee:
1 ora
1 giorno
1 settimana
1 mese
1 anno
👍 Buono a sapersi:
Questo permette di concentrare gli avvisi sui file che restano esposti nel tempo, e di ridurre il rumore legato alle condivisioni di breve durata.
5️⃣ Attivare le notifiche
Per responsabilizzare i collaboratori, potete attivare notifiche automatiche:
Ogni dipendente riceve avvisi soltanto per i propri file da rivedere.
Gli amministratori mantengono una vista consolidata di tutti i file e delle azioni in corso.
Le notifiche vengono inviate da Albert, tramite il canale preferito di ciascun dipendente (e-mail, Teams, Slack o Google Chat).
Vengono inviate al massimo una volta alla settimana e contengono fino a 5 file, per mantenere un ritmo regolare senza sovraccaricare i team.
📌 Da ricordare
La configurazione si effettua in pochi clic da parte di un amministratore, poi la scansione parte automaticamente.
Lato Google, i permessi passano dalla delega a livello di dominio (autorizzazione in Riot poi convalida nella console Google).
Lato Microsoft, è « tutto o niente »: potete poi affinare i permessi dalla vostra console.
Lo scope di scrittura serve unicamente a limitare o revocare, mai a modificare i vostri contenuti — e resta revocabile in qualsiasi momento.
Potete scegliere un livello di controllo disattivando la scrittura o l'analisi del contenuto.
