Maksuton webinaari: Copilot Cowork – uusi tapa tehdä työtä tekoälyn kanssa, to 10.9.2026 klo 10.00-11.00 Ilmoittaudu tästä mukaan! 

Microsoft 365 -hallintakeskus – 12 asetusta, jotka ylläpitäjän kannattaa tarkistaa

Microsoft 365 -hallintakeskus on paikka, jossa tehdään päätökset, jotka vaikuttavat koko organisaation tietoturvaan, käyttökokemukseen ja kustannuksiin. Ylläpitäjä, joka tuntee hallintakeskuksen keskeisimmät asetukset, pystyy reagoimaan nopeasti muuttuviin tilanteisiin ja rakentamaan ympäristön, jossa käyttäjät voivat työskennellä turvallisesti ja tehokkaasti. Tässä artikkelissa käymme läpi, mitä Microsoft 365 -hallintakeskuksessa hallitaan, mitkä kaksitoista asetusta kannattaa tarkistaa säännöllisesti, miten ne vaikuttavat Copilotin toimintaan ja kuinka usein tarkistukset on syytä tehdä.

Mikä on Microsoft 365 -hallintakeskus?

Microsoft 365 -hallintakeskus on selainpohjainen hallintaportaali, jonka kautta organisaation ylläpitäjät hallitsevat käyttäjiä, lisenssejä, palveluita ja tietoturvaa. Se toimii yhtenä sisäänkäyntinä koko Microsoft 365 -ympäristöön ja löytyy osoitteesta admin.microsoft.com. Portaalin kautta pääsee myös erillisiin hallintakeskuksiin, kuten Exchange-, SharePoint-, Teams-, Microsoft Entra ID- ja Microsoft Purview -konsoleihin, joissa kutakin palvelua hallitaan tarkemmalla tasolla.

Hallintakeskuksessa ylläpitäjä voi lisätä ja poistaa käyttäjiä, kohdentaa lisenssejä, seurata palveluiden terveystilaa ja lukea Microsoftin tiedotteita tulevista muutoksista. Sieltä hallitaan myös organisaation tietoturvakäytäntöjä, kuten monivaiheista tunnistautumista ja ehdollisen käytön sääntöjä. Perusperiaate on, että hallintakeskus näyttää kokonaiskuvan, kun taas erilliset konsolit tarjoavat syvemmän hallinnan yksittäisiin palveluihin.

On hyvä ymmärtää, että kaikki asetukset eivät sijaitse samassa paikassa. Esimerkiksi identiteetin ja pääsynhallinnan yksityiskohtaisemmat säädöt löytyvät Microsoft Entra ID:stä, kun taas tietojen luokittelu ja säilytys kuuluvat Microsoft Purview’hun. Ylläpitäjän on siis tunnettava, minkä konsolin kautta mikäkin asetus löytyy. Hyvä lähtökohta kokonaisuuden hahmottamiseen on tutustua Microsoft 365 -hallinnan perusteisiin ennen kuin syventää osaamistaan yksittäisiin alueisiin.

Hallintakeskuksessa on kaksi näkymää: yksinkertaistettu näkymä pienemmille organisaatioille ja laajempi koontinäkymä, joka tarjoaa pääsyn kaikkiin asetuksiin. Ylläpitäjä voi vaihtaa näkymien välillä tarpeen mukaan. Vuonna 2026 portaaliin on lisätty myös tekoälyyn ja Copilotiin liittyviä hallintanäkymiä, mikä kertoo siitä, että Microsoft 365 -hallinta laajenee jatkuvasti uusille alueille.

12 asetusta, jotka kannattaa tarkistaa

Seuraavat kaksitoista kohtaa kattavat ne alueet, joilla virheelliset tai tarkistamatta jääneet asetukset aiheuttavat useimmin tietoturvariskejä, kustannustehottomuutta tai käyttöongelmia. Jokainen kohta on toiminnallinen kokonaisuus: sen tarkoitus on kuvata, mitä asetus tekee, miksi se kannattaa tarkistaa ja mikä on turvallinen lähtökohta.

  1. Pääkäyttäjien määrä ja roolit

    Globaali järjestelmänvalvoja on Microsoft 365 -ympäristön laajin rooli, jolla on pääsy käytännössä kaikkiin asetuksiin. Microsoftin suosituksen mukaan globaaleja järjestelmänvalvojia tulisi olla enintään muutama per organisaatio, eikä tiliä kannata käyttää päivittäiseen ylläpitotyöhön. Käytännön hallintatehtäviin on syytä hyödyntää rajatumpia rooleja, kuten Exchange-ylläpitäjä tai SharePoint-ylläpitäjä. Tämä käyttöoikeuksien tehokas määrittely pienentää merkittävästi riskiä, jos jokin tili vaarantuu.

  2. Monivaiheinen tunnistautuminen (MFA)

    Monivaiheinen tunnistautuminen on yksi tehokkaimmista tavoista suojata käyttäjätilit luvattomalta käytöltä. Tarkistettavia kohtia on useita: ovatko tietoturvaoletukset käytössä, onko ehdollisen käytön säännöt määritelty ja kattavatko ne kaikki käyttäjät, myös ylläpitäjät. Vanhemmissa vuokralaisissa MFA-asetukset saattavat olla epäyhtenäisiä, koska käytännöt ovat muuttuneet vuosien varrella. Turvallinen lähtökohta on, että MFA on pakollinen kaikille käyttäjille ilman poikkeuksia.

  3. Vieraskäyttäjien oikeudet

    Vieraskäyttäjät voivat osallistua Teams-tiimeihin ja käyttää SharePoint-sisältöjä, mutta heidän oikeuksiaan kannattaa rajata oletusasetuksia tiukemmin. Tarkista, voivatko vieraat nähdä hakemistotietoja muista käyttäjistä tai jakaa edelleen sisältöjä, joita heille on jaettu. Vieraskäyttäjien pääsyn voimassaoloaika on myös hyvä rajoittaa, jotta vanhentuneita tilejä ei jää ympäristöön aktiivisiksi. Hyvä käytäntö on tarkistaa säännöllisesti, ketkä vieraat ovat edelleen aktiivisia ja onko heidän pääsynsä edelleen tarpeellinen.

  4. Ulkoinen jakaminen

    SharePointin ja OneDriven ulkoisen jakamisen asetukset määräävät, voivatko käyttäjät jakaa tiedostoja organisaation ulkopuolisille henkilöille ja millä tavoin. Oletusasetus sallii usein laajemman jakamisen kuin useimmat organisaatiot tarvitsevat. Suositeltava lähtökohta on sallia jakaminen vain tunnistetuille vieraskäyttäjille eikä anonyymien linkkien kautta. Tarkista myös, onko käytössä tietosuoja-asetusten hallintaan liittyviä käytäntöjä, jotka estävät arkaluonteisen tiedon jakamisen: tähän löydät lisätietoa tietosuoja-asetusten hallinnasta.

  5. Ryhmien ja tiimien luontioikeus

    Oletusasetuksella kaikki käyttäjät voivat luoda Microsoft 365 -ryhmiä ja Teams-tiimejä. Hallitsematon ryhmien luonti johtaa helposti tilanteeseen, jossa ympäristössä on satoja käyttämättömiä tiimejä ja epäselviä omistajuuksia. Rajaamalla luontioikeus tietyille käyttäjäryhmille tai vaatimalla hyväksyntäprosessia organisaatio pitää ympäristönsä hallittavampana. Tämä on erityisen tärkeää suuremmissa organisaatioissa, joissa hallitsematon kasvu vaikeuttaa myös tietojen löydettävyyttä.

  6. Nimeämiskäytännöt

    Nimeämiskäytännöt ohjaavat, miten ryhmät, tiimit ja muut resurssit nimetään organisaatiossa. Yhtenäinen nimeäminen helpottaa hakua, hallintaa ja omistajuuden tunnistamista. Voit määrittää etuliitteitä tai liitteitä, jotka kertovat esimerkiksi yksikön tai sijainnin. Ilman nimeämiskäytäntöjä ympäristöön kertyy nopeasti sekavasti nimettyjä ryhmiä, joiden tarkoitus ei ole selvä kenellekään.

  7. Säilytys ja arkistointi

    Säilytyskäytännöt määräävät, kuinka kauan viestejä, tiedostoja ja muuta sisältöä säilytetään Microsoft 365 -palveluissa. Organisaatiolla voi olla lakisääteisiä velvoitteita tiettyjen tietojen säilyttämiseen tai poistamiseen. Tarkista, onko säilytyskäytäntöjä määritelty Microsoft Purview’ssa ja kattavatko ne kriittiset palvelut, kuten Exchange, Teams ja SharePoint. Puuttuvat säilytyskäytännöt voivat johtaa tilanteeseen, jossa tärkeää tietoa katoaa tai arkaluonteista tietoa säilytetään tarpeettoman kauan.

  8. Laitteiden vaatimustenmukaisuus

    Microsoft Intune tai ehdollisen käytön säännöt voivat vaatia, että organisaation resursseihin pääsee vain laitteilla, jotka täyttävät tietyt vaatimukset, kuten ajan tasalla oleva käyttöjärjestelmä tai levysalaus. Tarkista, onko laitevaatimukset määritelty ja kattavatko ne myös mobiililaitteet. Ilman laitevaatimuksia käyttäjät voivat päästä organisaation tietoihin suojaamattomilta laitteilta, mikä on merkittävä tietoturvariski.

  9. Sovellusten hyväksyntä

    Kolmannen osapuolen sovellukset voivat pyytää pääsyä käyttäjien sähköposteihin, kalentereihin ja tiedostoihin. Tarkista, onko organisaatiossa käytössä hallittu hyväksyntäkäytäntö, jossa ylläpitäjä arvioi sovelluksen pyytämät oikeudet ennen kuin ne myönnetään. Erityistä huomiota kannattaa kiinnittää jo aiemmin myönnettyihin lupiin: ne saattavat olla laajempia kuin nykykäytännöt sallisivat. Sovellusten hallinta löytyy Microsoft Entra ID:n Enterprise Applications -osiosta.

  10. Lisenssien kohdennus

    Lisenssit, jotka on kohdennettu poistuneille tai passiivisille käyttäjille, aiheuttavat turhia kustannuksia. Hallintakeskuksen käyttöraporteista näkee, ketkä käyttäjät eivät ole kirjautuneet palveluihin tai käyttäneet niitä pitkään aikaan. Säännöllinen lisenssitarkistus auttaa tunnistamaan vapautettavissa olevat lisenssit ja kohdentamaan ne uudelleen. Tämä on erityisen ajankohtaista, kun Microsoft 365 -hinnoittelu on kehittynyt ja lisenssikustannukset ovat nousseet useimmilla suunnitelmatasoilla.

  11. Tekoälyominaisuuksien näkyvyys käyttäjille

    Microsoft 365 Copilot ja Copilot Chat ovat hallittavissa hallintakeskuksen kautta. Ylläpitäjä voi rajata, kenelle Copilot on käytettävissä, tai ottaa sen käyttöön vaiheistettuna tietyille käyttäjäryhmille. On tärkeää ymmärtää, että Copilot käyttää käyttäjän omia käyttöoikeuksia: se voi käsitellä vain niitä tietoja, joihin käyttäjällä on pääsy. Tämä tarkoittaa, että ennen Copilotin laajempaa käyttöönottoa kannattaa varmistaa, että käyttöoikeudet ja tiedon luokittelu ovat kunnossa.

  12. Auditointilokit

    Auditointilokit tallentavat käyttäjien ja ylläpitäjien toimia Microsoft 365 -palveluissa. Ne ovat välttämättömiä tietoturvapoikkeamien selvittämisessä ja vaatimustenmukaisuuden osoittamisessa. Tarkista, että auditointi on aktivoitu ja että säilytysaika vastaa organisaation tarpeita. Oletussäilytysaika on rajallinen, ja pidemmät säilytysajat edellyttävät lisenssikorotusta tai erillistä käytäntöä Microsoft Purview’ssa.

Miten asetukset vaikuttavat Copilotin toimintaan?

Microsoft 365 Copilotin toiminta perustuu suoraan siihen, mitä käyttöoikeuksia kullakin käyttäjällä on. Copilot ei avaa uusia pääsyreittejä tietoihin, vaan se toimii täsmälleen niiden oikeuksien puitteissa, jotka käyttäjällä jo on. Jos käyttäjä voi lukea tietyn SharePoint-sivuston, Copilot voi tiivistää sen sisällön. Jos käyttäjällä ei ole pääsyä johonkin dokumenttiin, Copilot ei myöskään pysty hyödyntämään sitä.

Tämä yhteys tekee käyttöoikeuksien hallinnasta erityisen tärkeää ennen Copilotin laajempaa käyttöönottoa. Jos organisaatiossa on jaettu sisältöjä laajemmin kuin on tarkoitettu, esimerkiksi kaikille avoimia SharePoint-sivustoja tai löyhästi rajattuja ryhmiä, Copilot saattaa tarjota käyttäjille pääsyn tietoihin, joita heidän ei ole tarkoitettu näkevän. Kyse ei ole Copilotin viasta, vaan siitä, että olemassa olevat käyttöoikeusaukot tulevat näkyvämmiksi tekoälyn myötä. Tarkempaa tietoa tähän liittyvistä tietoturvakysymyksistä löydät Copilotin tietoturvasta ja tietosuojasta.

Käytännössä tämä tarkoittaa, että ennen Copilotin käyttöönottoa kannattaa käydä läpi ainakin ulkoisen jakamisen asetukset, sensitivity-tunnisteet eli luottamuksellisuustunnisteet sekä SharePoint-sivustojen käyttöoikeudet. Microsoft Purview’n avulla arkaluonteiset tiedot voidaan merkitä ja rajata niin, että Copilot ei hyödynnä niitä käyttäjille, joilla ei ole niihin oikeutta. Myös auditointilokit kannattaa varmistaa aktiivisiksi, jotta Copilot-vuorovaikutuksia voidaan tarvittaessa seurata ja tarkastella jälkikäteen.

Ylläpitäjä hallitsee Copilotin saatavuutta hallintakeskuksen kautta ja voi ottaa sen käyttöön vaiheistettuna. Tämä mahdollistaa hallitun käyttöönoton, jossa tiedonhallinta ja käyttöoikeudet ehditään tarkistaa ennen laajempaa jakelua. Copilotin hallintaan on omat roolinsa: tekoälyhallinnointiin liittyvät muutokset vaativat tietyn hallintaroolin, kun taas pelkkä tarkastelu onnistuu laajemmilla lukuoikeuksilla.

Kuinka usein asetukset kannattaa tarkistaa?

Microsoft 365 on jatkuvasti kehittyvä alusta, johon tulee säännöllisesti uusia ominaisuuksia, muuttuvia oletusasetuksia ja päivittyviä tietoturvasuosituksia. Kerran tehty konfiguraatio ei siis pysy ajantasaisena ilman säännöllistä seurantaa. Selkeä vuosikello auttaa jakamaan tarkistustyön hallittaviin kokonaisuuksiin.

  • Kuukausittain: Tarkista palveluiden terveystila ja Viestikeskuksen ilmoitukset tulevista muutoksista. Käy läpi uudet vieraskäyttäjät ja ulkoisen jakamisen tapahtumat. Tarkista lisenssien käyttöaste ja tunnista passiiviset tilit.
  • Neljännesvuosittain: Tarkista ehdollisen käytön säännöt ja varmista, että ne kattavat kaikki käyttäjäryhmät. Käy läpi kolmannen osapuolen sovellusten myönnetyt luvat ja poista tarpeettomat. Tarkista pääkäyttäjien määrä ja roolien jakautuminen.
  • Puolivuosittain: Tee laajempi käyttöoikeuksien tarkistus: keillä on pääsy mihinkin sisältöihin, onko ryhmien omistajuudet ajan tasalla ja vastaako tiedon luokittelu nykyistä tilannetta. Arvioi myös, ovatko Copilotin käyttöönottoon liittyvät asetukset kunnossa.
  • Vuosittain: Tee kokonaisvaltainen tietoturva-auditointi, jossa käydään läpi kaikki keskeiset asetukset ja verrataan niitä Microsoftin ajankohtaisiin suosituksiin. Tarkista yleisimmät tietoturvariskit Microsoft 365 -ympäristössä ja varmista, että organisaation käytännöt vastaavat niihin. Dokumentoi löydökset ja aseta vastuuhenkilöt korjaustoimenpiteille.

Hyvä tapa pysyä muutosten perässä on seurata hallintakeskuksen Viestikeskusta aktiivisesti ja nimetä sille vastuuhenkilö, joka käy ilmoitukset läpi säännöllisesti. Microsoft virallinen hallintakeskuksen dokumentaatio päivittyy jatkuvasti ja on luotettava tietolähde muuttuviin asetuksiin.

Ylläpitäjän koulutukset Corelliassa

Microsoft 365 -hallintakeskuksen hallitseminen edellyttää laajaa osaamista identiteetinhallinnasta, tietoturvasta, vaatimustenmukaisuudesta ja palveluiden konfiguroinnista. Meillä on tarjolla koulutuksia, jotka tukevat ylläpitäjää tällä matkalla eri tasoisesti.

Kokonaisvaltaisin vaihtoehto on Microsoft 365 -järjestelmänvalvojan koulutus (MS-102), joka kattaa neljässä päivässä tenantin hallinnan, identiteetin, tietoturvan ja vaatimustenmukaisuuden. Kurssi sopii ylläpitäjille, jotka haluavat rakentaa kattavan kokonaiskuvan Microsoft 365 -ympäristön hallinnasta. Jos lähtökohtana on pilvipalvelun perusteiden ymmärtäminen, suosittelemme aloittamaan Microsoft 365 -perusteista (MS-900), joka antaa kattavan yleiskuvan palveluista, tietoturvasta ja hinnoittelusta.

Kaikki Microsoft 365 -koulutukset voidaan toteuttaa sekä avoimina kursseina että organisaation tarpeisiin räätälöityinä kokonaisuuksina. Räätälöidyssä toteutuksessa koulutuksen sisältö, esimerkit ja harjoitukset voidaan sovittaa juuri teidän ympäristöönne ja ajankohtaisiin tarpeisiinne.

Katso avoimet koulutusajankohdat kurssiaikataulusta tai kysy lisää asiakaskohtaisesta koulutuksesta, niin suunnitellaan yhdessä sopiva kokonaisuus.

Aiheeseen liittyvät artikkelit