Мониторинг доступа агентов к SharePoint и OneDrive

Аналитические данные о доступе к агентам предоставляют администраторам SharePoint обширную информацию о том, как агенты получают доступ к контенту на всех сайтах SharePoint и OneDrive в организации. В отчет включены все зарегистрированные и активированные агенты, такие как:

С помощью этого отчета можно увидеть, как агенты взаимодействуют с вашим контентом, выявить шаблоны доступа и просмотреть распределение агентов по сайтам. Используйте эти сведения для укрепления безопасности и применения средств управления, таких как контроль ограниченного доступа и обнаружение ограниченного контента.

Аналитика доступа агентов использует унифицированные журналы аудита Microsoft 365 для отслеживания доступа агентов к сайтам SharePoint и учетным записям OneDrive. Эти журналы фиксируют такие сигналы, как чтение, поиск и взаимодействие с содержимым, что дает вам четкое представление о действиях агента.

Вы можете создавать аналитические данные о доступе к агентам и управлять ими в Центре SharePoint Администратор или с помощью командная консоль SharePoint Online. Для создания или просмотра отчетов о доступе агентов вам должна быть назначена соответствующая роль, например администратор SharePoint.

Подготовка к работе

См. Предварительные требования к расширенному управлению SharePoint.

Важно!

Если у вас нет лицензии на расширенное управление Microsoft SharePoint, вам будет предложено включить сбор данных, чтобы продукт начал собирать соответствующие данные аудита для создания этого отчета. После включения отчеты могут быть созданы через 24 часа и содержать данные из точки сбора. Данные хранятся в течение 28 дней. Если отчеты не создаются хотя бы раз в три месяца, сбор данных приостанавливается и должен быть снова включен. Сведения о включении сбора данных для этих отчетов см. в разделе Сбор данных для аналитических отчетов о доступе к агентам в этой статье.

Разделы справки получают доступ к отчету "Аналитика доступа агентов" в Центре администрирования SharePoint?

  1. Перейдите в Центр администрирования SharePoint и выполните вход.

  2. В области навигации разверните "Отчеты" и выберите "Аналитика агента".

  3. Выберите "Доступ к агенту".

  4. Просмотрите сведения отчета, включая активность агента, шаблоны доступа и распространение по сайту.

    Снимок экрана: аналитика агентов в Центре администрирования SharePoint.

Создание отчетов о доступе агентов в Центре администрирования SharePoint

Примечание.

Вы можете создавать отчеты за последние 1, 7, 14 или 28 дней. Данные старше 28 дней автоматически сокращаются.

  1. В Центре администрирования SharePoint в области навигации разверните раздел "Отчеты" и выберите пункт "Агентская аналитика".

  2. Выберите "Создать отчет".

  3. Укажите имя отчета и длительность отчета (1, 7, 14 или 28 дней).

  4. Выберите "Создать и запустить " (или "Создать").

    Снимок экрана: создание отчета о доступе агентов в Центре администрирования SharePoint.

Просмотр отчета о доступе к агенту в Центре администрирования SharePoint

  1. В Центре администрирования SharePoint в области навигации разверните раздел "Отчеты" и выберите пункт "Агентская аналитика".

  2. Проверьте в столбце "Состояние ", чтобы узнать, готов ли отчет или когда он обновлялся в последний раз.

    Снимок экрана: список отчетов о доступе к агентам.

Просмотр сведений из отчета о доступе к агентам в Центре администрирования SharePoint

  1. В Центре администрирования SharePoint в области навигации разверните раздел "Отчеты" и выберите пункт "Агентская аналитика".

  2. Проверьте в столбце "Состояние ", чтобы узнать, готов ли отчет или когда он обновлялся в последний раз.

  3. Выберите отчет для просмотра данных. Вы можете просмотреть 100 лучших сайтов с наибольшим количеством агентов. Вы можете искать сайты или фильтровать их по шаблонам сайтов и политикам управления.

    Снимок экрана: распространение агента в SharePoint.

Просмотр 20 основных агентов для определенного сайта

  1. В Центре администрирования SharePoint в области навигации разверните раздел "Отчеты" и выберите пункт "Агентская аналитика".

  2. Выберите "Доступ к агенту".

  3. Выберите сайт, чтобы просмотреть 20 основных агентов, имеющих доступ к контенту на выбранном сайте.

    Снимок экрана, на котором показаны лучшие агенты для определенного сайта SharePoint в отчете об аналитике агентов.

Просмотр распространения агентов по сайтам

  1. В Центре администрирования SharePoint в области навигации разверните раздел "Отчеты" и выберите пункт "Агентская аналитика".

  2. Выберите "Доступ к агенту".

  3. Выберите "Уникальные агенты на сайтах SharePoint" или "Уникальные агенты в учетной записи OneDrive".

    В этом представлении показано, как агенты распределены по сайтам организации. Вы можете быстро увидеть количество сайтов в каждой категории шаблонов сайтов и количество уникальных агентов, осуществляющих к ним доступ.

    Снимок экрана: распределение агентов по сайтам SharePoint.

Применение политик управления контентом из отчета о доступе

Вы можете применять политики управления контентом на сайтах из отчета "Аналитика доступа". Доступные политики:

Важно!

После применения политики к сайту из отчета "Аналитика" состояние политики в существующем отчете не обновляется. Чтобы просмотреть обновленное состояние политики на сайте, выберите политику для просмотра последнего состояния или перейдите к панели активного сайта и проверьте параметры сайта.

Получите доступ к отчету "Аналитика доступа к агенту" с помощью командной консоли SharePoint Online SharePoint

Вы можете создавать, проверка и управлять аналитическими отчетами о доступе агентов с помощью командной консоли SharePoint Online в SharePoint Online.

Предварительные условия

Создание и просмотр аналитического отчета о доступе агентов с помощью командной консоли SharePoint Online SharePoint Online

При наличии разрешений как минимум у администратора SharePoint вы можете создавать и просматривать аналитический отчет с помощью следующих команд:

  1. Чтобы создать отчет за один день по умолчанию, выполните следующую команду:

    Start-SPOM365AgentAccessInsightsReport
    

    Эта команда по умолчанию создает аналитический отчет о доступе агентов за последний день.

  2. С помощью этого параметра -ReportPeriodInDays можно указать другую длительность (7, 14 или 28 дней). Например, чтобы создать отчет за последние 28 дней, выполните следующую команду:

    Start-SPOM365AgentAccessInsightsReport -ReportPeriodInDays <28>
    
  3. Чтобы проверить состояние всех активных и доступных отчетов, выполните следующую команду:

    Get-SPOM365AgentAccessInsightsReport
    
  4. Чтобы просмотреть сведения определенного отчета, выполните следующую команду:

    Get-SPOM365AgentAccessInsightsReport -ReportId <ReportId>
    

    Замените <ReportId> его фактическим идентификатором отчета, полученным из предыдущей команды.

  5. Чтобы скачать и просмотреть отчет, выполните следующую команду:

    Export-SPOM365AgentAccessInsightsReport -ReportId <ReportId> -Action Download
    

    Примечание.

    PowerShell отображает до 100 сайтов, но загруженные отчеты могут содержать до 1 миллиона сайтов.

    Export-SPOM365AgentAccessInsightsReport -ReportId <ReportId> -View Download
    

    Заменить <ReportId> фактическим идентификатором отчета.

  6. Можно также просмотреть сводную аналитику агентов по всем типам сайтов, выполнив следующую команду:

    Get-SPOM365AgentAccessInsightsReport –ReportId -Content SiteDistribution
    

    SiteDistribution предоставляет сводное представление агентов на всех типах сайтов, таких как информационные сайты, сайты, подключенные к группе Microsoft 365, учетные записи OneDrive и т. д.

Сбор данных для аналитического отчета по доступу агентов

Если у вас нет лицензии на расширенное управление Microsoft SharePoint, вам необходимо включить сбор данных. В этом разделе объясняется, как включить и проверка состояния сбора данных для отчета "Аналитика доступа к агентам".

Включение сбора данных

Следующая команда PowerShell начинает сбор данных аудита для отчетов о действиях за предыдущий день:

Start-SPOAuditDataCollectionForActivityInsights –ReportEntity M365AgentInsights

Проверка состояния сбора данных

После включения сбора данных отчеты можно создавать через 24 часа. Чтобы проверка, можно ли создавать отчеты, используйте следующую команду PowerShell:

Get-SPOAuditDataCollectionStatusForActivityInsights -ReportEntity M365AgentInsights

Эта команда возвращает текущее состояние сбора данных, которое может быть , NotInitiatedInProgressили Paused. Вы можете создавать отчеты, когда состояние — InProgress.

Известные возможности аналитики доступа к агентам Microsoft 365

При работе с аналитическими отчетами о доступе агентов в Центре администрирования SharePoint или командная консоль SharePoint Online учитывайте следующие важные сведения.

  • Отчет можно запустить только через 24 часа с момента создания последнего отчета.
  • Для крупных клиентов получение доступа к данным может занять до 48 часов.
  • Для каждого значения диапазона отчета (1, 7, 14 или 28 дней) может существовать только одна отчетность. Это ограничение означает, что в любой момент времени можно просмотреть не более четырех отчетов.
  • При создании нового отчета за тот же период он заменяет предыдущий. Чтобы сохранить старый отчет, скачайте его, прежде чем создавать новый.
  • Отчеты используют унифицированные данные аудита Microsoft 365, которые могут не включать все события аудита.