Получение базового плана разрешений сайта вашей организации с помощью отчета snapshot

Разрешения сайта для отчета организации — это один из отчетов управления доступом к данным snapshot, доступных с помощью расширенного управления SharePoint. Этот отчет содержит snapshot текущей структуры разрешений вашей организации для всех сайтов SharePoint и OneDrive, помогая понять, насколько широко представлены ваши данные, и выявить потенциальные риски чрезмерного совместного использования. Этот snapshot подход помогает быстро оценить общее состояние безопасности и определить сайты, которым требуется немедленное внимание.

Что показывает отчет о разрешениях сайта для вашей организации?

Отчет о разрешениях сайта для организации фиксирует состояние разрешений вашей организации на определенный момент времени, предоставляя полный обзор:

  • Общее число разрешенных пользователей: все уникальные пользователи, которые могут получить доступ к сайту и его содержимому на уровне сайта и на уровне элемента. Это помогает сравнивать сайты и выявлять сайты с самым широким воздействием.
  • группы Microsoft Entra: количество только облачных групп с разрешениями во всех областях. Это помогает понять, как доступ на основе групп влияет на общую уязвимость.
  • Неработающее наследование. Показывает, сколько элементов имеют уникальные разрешения, которые переопределяют параметры сайта по умолчанию.
  • Разрешения для всех пользователей, кроме внешних пользователей (EEEU): содержимое, к которым предоставлен доступ всем внутренним пользователям
  • Разрешения для всех пользователей: содержимое, к которым предоставлен доступ всем пользователям, включая гостей
  • Разрешения гостевых пользователей: доступ предоставляется гостям, помеченным #EXT# в удостоверениях.
  • Разрешения внешних участников: доступ для внешних пользователей, которые могут входить с помощью собственных учетных данных.
  • Ссылки для общего доступа. Подсчитывает количество:
    • Ссылки типа "Любой пользователь"
    • Ссылки типа "Пользователи из вашей организации"

... и многое другое. Полный список метрик, полученных в отчете, см. в разделе Скачивание разрешений сайта для отчетов организации далее в этой статье.

Когда следует использовать разрешения сайта для отчета организации?

Мы рекомендуем запустить отчет о разрешениях сайта для вашей организации в сочетании с другими отчетами об управлении доступом к данным, чтобы получить полную и постоянную картину ландшафта доступа к данным вашей организации. Вот как эффективно использовать их вместе:

  1. Начните с snapshot отчетов: запустите разрешения сайта для организации и для пользователей, а также отчеты о метках конфиденциальности, чтобы сначала понять структуру базовых разрешений и определить сайты с максимальной уязвимостью. Мы рекомендуем выполнять эти отчеты ежеквартально, чтобы обеспечить полное представление о доступе к данным вашей организации.
  2. Дальнейшие действия с отчетами о действиях. Используйте ссылки для совместного использования и отчеты о действиях EEEU для отслеживания недавних действий по переобучению и отслеживания возникающих рисков. Рекомендуется выполнять эти ежемесячные действия, чтобы оставаться в курсе текущих действий по совместному использованию.

Почему для Copilot важен отчет о разрешениях сайта для вашей организации?

Так как Copilot учитывает существующие разрешения, понимание текущей структуры разрешений имеет решающее значение перед развертыванием. Сайты с большим количеством пользователей, обращаюющихся к содержимому, представляют более высокий риск непреднамеренного раскрытия данных через взаимодействие с Copilot. В отчете о разрешениях сайта для вашей организации приоритеты сайтов с наибольшим количеством пользователей, что помогает сосредоточить усилия по исправлению там, где они наиболее необходимы.

Запуск отчета о разрешениях сайта для организации

Важно!

Перед созданием первого отчета просмотрите следующие важные сведения:

  • Система создает отдельные отчеты для сайтов SharePoint и OneDrive
  • Создание первого отчета занимает до 5 дней независимо от размера вашей организации.
  • Последующие отчеты будут завершены в течение 24 часов
  • Отчеты собирают данные за 48 часов до создания
  • Отчеты можно запускать снова каждые 30 дней.

Вот как запустить отчет о разрешениях сайта для вашей организации:

  1. На целевой странице Управление доступом к данным выберите Просмотр отчетов в разделе Разрешения сайта в вашей организации.
  2. Выберите Создать отчет , чтобы создать первый отчет. Если вы уже создали отчеты, выберите Запустить отчеты (если они включены), чтобы получить последние данные.

Как просмотреть отчет о разрешениях сайта для вашей организации?

После подготовки отчета можно просмотреть сводку разрешений в организации.

На странице сводки отчета отображаются:

  • Всего проверенных сайтов: количество сайтов SharePoint и OneDrive, проанализированных на наличие разрешений
  • Сайты без пользователей: количество сайтов, которым не назначены разрешения пользователей
  • Сайты с разрешениями пользователей. Остальные сайты, у которых есть по крайней мере один пользователь с разрешениями на доступ (разделенные SharePoint и OneDrive)
  • Дата отчета: когда данные были записаны (до 48 часов до создания)

Снимок экрана: состояние отчета о разрешениях сайта и страница сводки.

Чтобы просмотреть подробные результаты, выполните приведенные ниже действия.

  1. Выберите Просмотреть отчет в разделе SharePoint или OneDrive.

  2. В отчете отображаются первые 100 сайтов с наибольшим числом пользователей, имеющих разрешения.

    Снимок экрана: 100 основных сайтов с разрешениями сайта для отчета организации.

    Эта визуализация помогает быстро определять сайты с самым широким доступом, делая их приоритетными кандидатами для проверки и потенциального исправления.

Как вычисляется "Общее число разрешенных пользователей"

Эта критическая метрика представляет всех уникальных пользователей, которые могут получить доступ к сайту и его содержимому на любом уровне:

  • Доступ на уровне сайта. Пользователи в группах SharePoint (владельцы, участники, посетители) имеют доступ ко всему содержимому сайта. Эти группы могут включать как отдельных пользователей, так и Microsoft Entra группы.

  • Доступ на уровне элементов. Пользователи предоставили разрешения для определенных файлов или папок в рамках нарушенного наследования. Эти разрешения могут быть назначены отдельным пользователям, группам SharePoint или Microsoft Entra группам.

    Система вычисляет это число следующим образом:

    • Развертывание всех групп по всем уровням разрешений
    • Удаление повторяющихся пользователей
    • Подсчет оставшихся уникальных пользователей

Общие сведения о текущем и потенциальном воздействии

  • Текущая уязвимость. При добавлении пользователей напрямую или с помощью Microsoft Entra групп счетчик "Общее число разрешенных пользователей" немедленно увеличивается в зависимости от размера или количества добавленных пользователей.

  • Потенциальная уязвимость. Создание ссылок общего доступа или предоставление доступа всем, кроме внешних пользователей, не увеличивает число пользователей автоматически. Эти действия создают потенциальную уязвимость, которая становится фактической, только когда пользователи получают доступ к содержимому по этим ссылкам.

Скачивание разрешений сайта для отчетов организации

Отчет можно скачать в виде CSV-файла для анализа до 1 миллиона сайтов в автономном режиме.

Скачанный отчет содержит следующие сведения:

Столбец Описание
Идентификатор клиента GUID, идентифицирующие организацию
Идентификатор сайта GUID, идентифицирующие организацию
Имя сайта Имя сайта
URL-адрес сайта URL-адрес сайта
Шаблон сайта Указывает тип сайта. Имеет такие значения, как Сайт связи, Сайт группы, Сайт группы (без Группы Microsoft 365), Другие сайты
Основной администратор Администратор сайта, помеченный как основной на странице "Активные сайты"
Адрес электронной почты основного администратора Email основного администратора сайта
ExternalSharing Указывает, можно ли предоставлять доступ к содержимому внешним гостям. Да или нет.
Конфиденциальность сайта Применимо на сайтах групп, подключенных к Microsoft 365. Задает параметр конфиденциальности группы. Имеет значения Public или Private
Конфиденциальность сайта Указывает метку конфиденциальности, применяемую к сайту.
Число пользователей, имеющих доступ Уникальное количество пользователей, имеющих доступ к содержимому сайта на любом уровне или область
Разрешения гостевого пользователя Количество разрешений для гостей на любом уровне или область. Эти пользователи помечаются #EXT# в удостоверениях Microsoft Entra.
Разрешения внешнего участника Количество разрешений для внешних пользователей, которые могут напрямую использовать свои учетные данные для входа и совместной работы, например в общих каналах
число разрешений группы Microsoft Entra Количество разрешений для Microsoft Entra только облачных групп во всех областях
Количество файлов Приблизительное количество всех файлов на сайте
Элементы с уникальным числом разрешений Степень нарушенного наследования. Количество всех элементов, которым было нарушено наследование и назначены уникальные разрешения
People количество ссылок в организации Количество существующих ссылок PeopleInYourOrg во всех файлах на сайте
Количество ссылок для всех Количество существующих ссылок на любой пользователь во всех файлах на сайте
Число разрешений EEEU Число разрешений с "Все, кроме внешних пользователей" в качестве получателя на любом уровне или область
Число разрешений для всех Количество разрешений с "Все" в качестве получателя на любом уровне или область
Report Date (дата отчета) Время создания отчета. На отражение любых изменений в отчете может потребоваться до 48 часов.

Важно!

Обратите внимание, что счетчики разрешений EEEU и Все не включают разрешения, назначенные через скрытые системные файлы или скрытые системные группы. Эти разрешения обычно присутствуют в конструкторе и не должны рассматриваться как избыточный общий доступ. Например, в классических шаблонах сайтов публикации группа Все отображается в системной группе Средства чтения стилей . Эта группа управляет доступом на чтение к коллекции эталонных страниц и предоставляет ограниченный доступ к библиотеке стилей. Включение всех в эту группу является преднамеренным, так как эти общие ресурсы применяются ко всем страницам сайта. Без доступа к ним пользователи могут видеть страницы, на которых не работает или отсутствует стили при совместном использовании содержимого.

Принятие действий на основе разрешений сайта для результатов отчетов организации

После обнаружения потенциального чрезмерного совместного доступа через разрешения сайта для отчетов организации можно принять меры для устранения рисков и улучшения управления доступом к данным в организации. См . раздел Действия по исправлению из отчетов по управлению доступом к данным.