Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Расширенное управление SharePoint (SAM) предоставляет средства административного управления для SharePoint и OneDrive, которые помогают организациям:
- управлять разрастанием контента;
- управлять жизненным циклом контента; и
- Запретите чрезмерный общий доступ.
Возможности SAM полезны при подготовке организаций к использованию Microsoft Copilot и агентов.
Видео: обзор расширенного управления SharePoint
Посмотрите следующее видео, чтобы получить общее представление о средстве расширенного управления SharePoint:
Администраторы в основном управляют SAM через Центр администрирования SharePoint. Оно предназначено для администраторов SharePoint и Microsoft 365, отвечающих за управление, снижение рисков и готовность к аудиту. Кроме того, вы можете использовать агент администратора SharePoint, чтобы повысить производительность и эффективность администрирования SharePoint.
Управление расползанием содержимого
SAM помогает администраторам выявлять, оценивать и сокращать ненужный или неуправляемый контент SharePoint и OneDrive, чтобы укрепить уровень управления, улучшить использование хранилища и повысить релевантность ответов Copilot и агентов.
- Создайте политику владения сайтом: определите, кто должен отвечать за каждый сайт, установите минимальное количество владельцев или администраторов и автоматизируйте уведомления, если сайты не соответствуют вашим критериям.
- Управление неактивными сайтами SharePoint: обнаружение неактивных сайтов и уведомление их владельцев по электронной почте.
- Запрос аттестации сайта: запрашивайте регулярные проверки владельцами или администраторами сайтов для проверки и подтверждения точности сведений о сайте, включая необходимость сайта, его владельцев, участников, разрешения и параметры общего доступа.
Управление жизненным циклом контента
SAM предоставляет администраторам возможность аудита и отслеживания изменений конфигурации SharePoint, поддерживая соответствие требованиям, операционную проверку и исследование инцидентов.
- Группировка сайтов SharePoint с помощью управления каталогом: упорядочивайте сайты SharePoint и управляйте ими, группируя их по логическим категориям на основе регионов, отделов, пользователей, информационных барьеров и настраиваемых свойств.
- Создание отчетов по журналу изменений: используйте журнальные отчеты для отслеживания изменений, внесенных на отдельные сайты или в параметры SharePoint за последние 180 дней.
- Просмотр последних изменений свойств сайта SharePoint: просмотр и отслеживание последних изменений, внесенных администраторами в свойства сайта SharePoint (например, переименование сайта, удаление сайта или изменение квоты хранилища) за последние 30 дней.
- Ограничение создания сайтов приложениями: укажите сторонние приложения, которые могут создавать сайты SharePoint в вашей организации.
Запрет чрезмерного совместного использования
SAM предоставляет многоуровневые элементы управления разрешениями и доступом, а также обеспечения доступа с минимальными правами в SharePoint и OneDrive. Возможности SAM помогают предотвратить чрезмерный общий доступ, предоставляя администраторам отчеты, аналитику и политики, которые помогают защитить конфиденциальную информацию вашей организации.
- Использование политик условного доступа: используйте контексты проверки подлинности для подключения политики условного доступа Microsoft Entra к сайту SharePoint.
- Использование ограниченного управления доступом (RAC): ограничение доступа к сайтам SharePoint или OneDrive определенными группами.
- Используйте оценку управления контентом: этот центр предоставляет полный набор инструментов для оценки и улучшения методов управления контентом вашей организации, а также практические сведения и рекомендации.
- Настройка политики блокировки скачивания: Создавайте и управляйте политиками, блокирующими возможность перемещения и скачивания файлов на сайтах SharePoint и OneDrive, а также записей собраний Teams.
- Получайте сведения о различных сторонних приложениях, зарегистрированных в вашем Центре администрирования Microsoft Entra, и о том, как они обращаются к вашему содержимому SharePoint.
- Получите аналитические сведения об ИИ: используйте кнопку "Получить аналитические сведения ИИ " рядом с различными отчетами в Центре администрирования SharePoint. Функция аналитики ИИ извлекает шаблоны из отчета и предлагает список возможных действий.
- Получите аналитику об агентах в SharePoint: используйте этот отчет для определения недавно созданных агентов на сайтах SharePoint и OneDrive, а также для определения сайтов с наибольшим количеством созданных агентов.
- Использование обнаружения ограниченного содержимого (RCD): предотвращение появления сайтов и файлов SharePoint с высоким риском в интерфейсах Microsoft Copilot и агентов.
-
Используйте отчеты управления доступом к данным для сайтов SharePoint и OneDrive: определяйте сайты, на которых может быть слишком распространенный или конфиденциальный контент. Аналитика ИИ может быть сгенерирована на основе отчетов DAG, чтобы выделить закономерности риска доступа и рекомендовать дальнейшие действия. Вы также можете инициировать проверки доступа к сайту на основе отчета группы обеспечения доступности баз данных. Отчеты группы обеспечения доступности баз данных включают следующее.
- Отчеты о состоянии разрешений для сайтов, сайтов OneDrive и файлов. Используйте этот отчет, чтобы получить snapshot текущей структуры разрешений вашей организации по всем сайтам SharePoint и OneDrive. Это поможет вам понять, насколько широко раскрываются ваши данные, и выявить потенциальные риски чрезмерного распространения.
- Отчеты о разрешениях сайтов для определенного пользователя. Используйте этот отчет, чтобы получить список всех сайтов, к которым пользователь может получить доступ, и способов предоставления доступа.
- Отчет о snapshot меток конфиденциальности. Используйте этот отчет, чтобы получить snapshot распределения меток конфиденциальности по всем сайтам SharePoint и OneDrive.
- Отчеты о действиях с предоставлением общего доступа к ссылкам: используйте эти отчеты, чтобы определить сайты, на которых пользователи создали наибольшее количество новых ссылок за последние 28 дней.
- Все, кроме статистики внешних пользователей (EEEU): определите основные элементы или группы, отправленные в EEEU за последние 28 дней, и политики, применяемые к этим сайтам.
- Отчеты DAG и PowerShell: Для создания отчетов DAG можно использовать модуль PowerShell в SharePoint Online.
- Инициация проверок доступа к сайту: инициируйте проверки доступа к сайту, чтобы делегировать процесс проверки отчетов DAG владельцам сайтов с избыточным доступом.
- Используйте отчеты о сравнении политик сайтов: выберите один или несколько сайтов в качестве основных, а затем сравните их с 10 000 целевых сайтов с помощью ИИ.
- Мониторинг доступа агентов к сайтам SharePoint и OneDrive: используйте аналитические данные о доступе агентов, чтобы узнать, как агенты взаимодействуют с контентом SharePoint и OneDrive.
- Ограничение доступа к сайтам OneDrive с помощью групп безопасности: При необходимости вы можете запретить определенным пользователям доступ к содержимому OneDrive или обмен им с помощью групп безопасности в Microsoft Entra ID.
- Ограничение доступа к сайту OneDrive определенного пользователя: при необходимости можно ограничить доступ к сайту OneDrive отдельного пользователя, используя группу безопасности в Microsoft Entra ID.
- Ограничение создания сайтов OneDrive и SharePoint: с помощью PowerShell можно указать, кто может создавать сайты OneDrive или SharePoint, используя группы безопасности в Microsoft Entra ID.
Предварительные требования к SAM
Сведения о предварительных требованиях SAM, включая требуемые лицензии, роли и модуль PowerShell, см. в статье Предварительные требования к расширенному управлению SharePoint.