Shared Mailboxها معمولاً با نیت سادهای ساخته میشوند: یک آدرس مانند sales@، finance@ یا support@ که چند نفر از آن استفاده کنند. مشکل از جایی شروع میشود که اعضای تیم تغییر میکنند، دسترسیها باقی میمانند، Owner مشخص نیست و بعد از چند ماه کسی نمیداند چه کسی Full Access، Send As یا Send on Behalf دارد.
Shared Mailbox Governance با Exchange Reporter Plus روی همین Blind Spot تمرکز دارد: دیدن Permissionها، تشخیص Accessهای قدیمی، بررسی Mailbox Usage و ساخت گزارش قابل Audit برای Exchange Server و Exchange Online.
چرا Shared Mailbox به ریسک تبدیل میشود؟
| ریسک | مثال | اثر |
|---|---|---|
| Permission Creep | کاربر قدیمی هنوز Full Access دارد | دسترسی بیش از نیاز |
| Owner نامشخص | کسی پاسخگوی Access Review نیست | Governance ضعیف |
| Send As | کاربر میتواند به نام Mailbox ایمیل بفرستد | ریسک سوءاستفاده |
| Inactive Mailbox | Mailbox بلااستفاده باقی مانده | هزینه و Exposure |
Exchange Reporter Plus چه چیزی گزارش میکند؟
طبق مستندات رسمی ManageEngine، Exchange Reporter Plus مجموعهای از گزارشهای Mailbox، Permission، Mail Traffic، Storage و Exchange Online را ارائه میکند. گزارشهای Permission به تیم اجازه میدهند Full Access، Send As و Delegation را روی Mailboxها بررسی کند.
Full Access، Send As و Send on Behalf را یکی ندانید
- Full Access: امکان بازکردن و مدیریت محتویات Mailbox؛
- Send As: ارسال ایمیل به نام خود Mailbox؛
- Send on Behalf: ارسال به نمایندگی از Mailbox.
در Access Review باید هر سه نوع Permission جداگانه بررسی شوند.
سناریو: کاربر از Finance خارج شده اما Access باقی مانده
کارمند مالی به واحد دیگری منتقل شده است. حساب Active است، بنابراین Offboarding کامل رخ نداده؛ اما Full Access به finance@ همچنان باقی است. این نوع Permission Creep معمولاً در بررسیهای روزمره دیده نمیشود.
Runbook مناسب:
- Shared Mailboxها فهرست شوند؛
- Permissionهای فعلی استخراج شوند؛
- Owner هر Mailbox مشخص شود؛
- Owner دسترسیها را تأیید یا رد کند؛
- Accessهای اضافه حذف شوند؛
- نتیجه Review ثبت شود.
Mailbox Owner یک الزام Governance است
هر Shared Mailbox باید یک Business Owner داشته باشد. IT نباید تصمیم بگیرد چه کسی به finance@ یا legal@ نیاز دارد؛ Owner کسبوکار باید Access را تأیید کند و IT آن را اجرا کند.
Inactive Shared Mailbox را پیدا کنید
Mailboxی که ماهها ایمیل معنیداری دریافت یا ارسال نکرده است باید Review شود. ممکن است فرآیند کسبوکار پایان یافته باشد ولی Permissionها و داده تاریخی هنوز باقی باشند.
Mailbox Size و Growth هم مهماند
Governance فقط Access نیست. گزارش Storage کمک میکند Shared Mailboxهایی با رشد غیرعادی، Attachment زیاد یا Quota Pressure شناسایی شوند.
Exchange Online و Hybrid Environment
در محیط Hybrid، بخشی از Mailboxها On-premises و بخشی Microsoft 365 هستند. Exchange Reporter Plus برای گزارشگیری Exchange و Exchange Online طراحی شده و میتواند دید متمرکزتری نسبت به Mailbox و Permission ایجاد کند.
لایسنس را درست انتخاب کنید
اگر در مرحله خرید هستید، مقاله لایسنس Exchange Reporter Plus نحوه محاسبه Mailbox و Edition را توضیح میدهد. مقاله حاضر Intent متفاوتی دارد و روی Governance و Permission Review تمرکز میکند.
Access Review دورهای
| کلاس Mailbox | تناوب پیشنهادی |
|---|---|
| Finance / Legal / HR | ماهانه یا فصلی |
| Sales / Support | فصلی |
| Low-risk Shared Mailbox | ششماهه |
تناوب باید با Risk و Policy سازمان تعیین شود.
Alertها و گزارشهای مهم
- Mailboxهای دارای تعداد زیاد Delegate؛
- Send As روی Mailboxهای حساس؛
- Permission کاربر خارج از Department؛
- Mailboxهای Inactive؛
- Mailboxهای نزدیک Quota؛
- رشد غیرعادی Storage.
Integration با Joiner/Mover/Leaver
بهترین Governance زمانی ایجاد میشود که تغییر شغلی کاربر به Access Review متصل باشد. هنگام انتقال یا خروج، Shared Mailbox Permission باید در Checklist هویت قرار گیرد.
KPIهای مفید
- تعداد Shared Mailbox بدون Owner؛
- تعداد Permissionهای تأییدنشده؛
- تعداد Send As روی Mailbox حساس؛
- درصد Mailboxهای Reviewشده در موعد؛
- تعداد Inactive Mailboxها؛
- زمان حذف Access پس از Role Change.
نکات کلیدی
- Shared Mailbox باید Owner داشته باشد.
- Full Access و Send As باید جداگانه Review شوند.
- Role Change یکی از منابع اصلی Permission Creep است.
- Usage و Storage هم بخشی از Governance هستند.
- Review دورهای باید Evidence قابل Audit تولید کند.
منابع
سخن پایانی
Shared Mailboxها اگر بدون Owner و Access Review رها شوند، به یکی از منابع پنهان Permission Creep تبدیل میشوند. Exchange Reporter Plus میتواند Permission، Usage و Storage را به Evidence قابل بررسی تبدیل کند و Governance را از حد Excelهای دستی فراتر ببرد.
مدانت خدمات استعلام و خرید لایسنس Exchange Reporter Plus، استقرار، گزارشگیری Exchange Online، Permission Review، آموزش و پشتیبانی ارائه میکند. برای قیمت به استعلام لایسنس ManageEngine یا برای طراحی Governance به تماس با مدانت مراجعه کنید.

