Start-SPODataAccessGovernanceInsight

Esse cmdlet gera relatórios DAG (Governança de Acesso a Dados) com o objetivo de fornecer informações sobre o possível compartilhamento excessivo de dados confidenciais no SharePoint e/ou no OneDrive for Business. A licença do SAM (Gerenciamento Avançado) do SharePoint é necessária para executar esses relatórios.

Sintaxe

EEEUParameterSet

Start-SPODataAccessGovernanceInsight
    -ReportEntity <ReportEntityEnum>
    -Workload <WorkloadEnum>
    -ReportType <ReportTypeEnum>
    -Name <String>
    [-Template <System.Collections.Generic.List`1[Microsoft.Online.SharePoint.TenantAdministration.TemplateEnum]>]
    [-Privacy <PrivacyEnum>]
    [-SiteSensitivityLabelGUID <System.Collections.Generic.List`1[System.Guid]>]
    [<CommonParameters>]

SharingLinkParameterSet

Start-SPODataAccessGovernanceInsight
    -ReportEntity <ReportEntityEnum>
    -Workload <WorkloadEnum>
    -ReportType <ReportTypeEnum>
    [<CommonParameters>]

LabelParameterSet

Start-SPODataAccessGovernanceInsight
    -ReportEntity <ReportEntityEnum>
    -Workload <WorkloadEnum>
    -ReportType <ReportTypeEnum>
    -FileSensitivityLabelGUID <Guid>
    [-FileSensitivityLabelName <String>]
    [<CommonParameters>]

SitePermissionsParameterSet

Start-SPODataAccessGovernanceInsight
    -ReportEntity <ReportEntityEnum>
    -Workload <WorkloadEnum>
    -ReportType <ReportTypeEnum>
    -Name <String>
    -CountOfUsersMoreThan <Int32>
    [-Template <System.Collections.Generic.List`1[Microsoft.Online.SharePoint.TenantAdministration.TemplateEnum]>]
    [-Privacy <PrivacyEnum>]
    [-SiteSensitivityLabelGUID <System.Collections.Generic.List`1[System.Guid]>]
    [<CommonParameters>]

UserPermissionsParameterSet

Start-SPODataAccessGovernanceInsight
    -ReportEntity <ReportEntityEnum>
    -Workload <WorkloadEnum>
    -ReportType <ReportTypeEnum>
    -Name <String>
    -UserPrincipalNames <System.Collections.Generic.List`1[System.String]>
    [<CommonParameters>]

DetailedEEEUParameterSet

Start-SPODataAccessGovernanceInsight
    -ReportEntity <ReportEntityEnum>
    -ReportType <ReportTypeEnum>
    [<CommonParameters>]

Description

Este cmdlet é usado para gerar relatórios DAG que lidam com o possível compartilhamento excessivo de dados confidenciais. Esses relatórios estão presentes no Centro de administração do Sharepoint. Atualmente, os relatórios estão disponíveis para os seguintes cenários:

  • Links de compartilhamento criados nos últimos 28 dias (Qualquer pessoa, People-in-your-org, Pessoas específicas compartilhadas externamente).
  • Conteúdo compartilhado com todos, exceto usuários externos (EEEU) nos últimos 28 dias.
  • Lista de sites com arquivos rotulados a partir do tempo de geração do relatório.
  • Lista de sites com "muitos usuários", no momento da geração do relatório, para configurar uma linha de base de compartilhamento excessivo.
  • Lista de sites com permissões diretas ou indiretas para determinados usuários.

Exemplos

Exemplo 1

Start-SPODataAccessGovernanceInsight -ReportEntity PermissionedUsers -Workload SharePoint -ReportType Snapshot -Name "OversharingBaselineReport" -CountOfUsersMoreThan 0

O cmdlet acima gera uma lista de sites do SharePoint que podem ser acessados por mais de 1000 usuários, a partir do dia da geração do relatório.

Exemplo 2

Start-SPODataAccessGovernanceInsight -ReportEntity EveryoneExceptExternalUsers -ReportType Snapshot

O cmdlet acima gera um relatório detalhado para todo o conteúdo compartilhado com 'Todos, exceto usuários externos' (Sites, grupos e arquivos) em sites do SharePoint e contas do OneDrive, a partir do momento da geração do relatório.

Parâmetros

-CountOfUsersMoreThan

Especifica o limite de compartilhamento excessivo, conforme definido pelo número de usuários que podem acessar o site. O número de usuários que podem acessar o site é determinado pela expansão de todos os usuários, grupos em todas as permissões (no nível do site e no nível de qualquer item com permissões ilimitadas), desduplicação e chegar a um número exclusivo. O valor mínimo é 0.

Propriedades do parâmetro

Tipo:System.Int32
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

SitePermissionsParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-FileSensitivityLabelGUID

Especifica o GUID do rótulo de confidencialidade do arquivo.

Propriedades do parâmetro

Tipo:System.Guid
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

LabelParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-FileSensitivityLabelName

Especifica o nome do rótulo de confidencialidade do arquivo.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

LabelParameterSet
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Name

Especifica o nome a ser dado ao relatório gerado.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

EEEUParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
SitePermissionsParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
UserPermissionsParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Privacy

Especifica a configuração de privacidade do grupo do Microsoft 365. Relevante no caso de filtragem do relatório para sites conectados ao grupo.

Propriedades do parâmetro

Tipo:Microsoft.Online.SharePoint.TenantAdministration.PrivacyEnum
Valor padrão:None
Valores aceitos:All, Private, Public
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

EEEUParameterSet
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
SitePermissionsParameterSet
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ReportEntity

Especifica a entidade que pode causar compartilhamento excessivo e, portanto, rastreada por esses relatórios.

Propriedades do parâmetro

Tipo:Microsoft.Online.SharePoint.TenantAdministration.ReportEntityEnum
Valor padrão:None
Valores aceitos:Everyone, EveryoneExceptExternalUsers, EveryoneExceptExternalUsersAtSite, EveryoneExceptExternalUsersForItems, PermissionedUsers, PermissionsReport, SensitivityLabelForFiles, SharingLinks_Anyone, SharingLinks_Guests, SharingLinks_PeopleInYourOrg
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ReportType

Especifica o período de tempo dos dados com base no qual o relatório do DAG é gerado. Um relatório 'Instantâneo' terá os dados mais recentes no momento da geração do relatório. Um relatório 'RecentActivity' será baseado em dados dos últimos 28 dias.

Propriedades do parâmetro

Tipo:Microsoft.Online.SharePoint.TenantAdministration.ReportTypeEnum
Valor padrão:None
Valores aceitos:Snapshot, RecentActivity
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-SiteSensitivityLabelGUID

Especifica o GUID do rótulo de confidencialidade aplicado ao site.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[System.Guid]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

EEEUParameterSet
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
SitePermissionsParameterSet
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Template

Especifica o modelo do site. Relevante caso um relatório deva ser gerado para esse modelo específico.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[Microsoft.Online.SharePoint.TenantAdministration.TemplateEnum]

Valor padrão:None
Valores aceitos:AllSites, ClassicSites, CommunicationSites, TeamSites, OtherSites
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

EEEUParameterSet
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
SitePermissionsParameterSet
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-UserPrincipalNames

Especifica os nomes principais dos usuários para os quais o relatório de permissões deve ser gerado.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

UserPermissionsParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Workload

Especifica se o relatório é para sites do SharePoint ou contas do OneDrive.

Propriedades do parâmetro

Tipo:Microsoft.Online.SharePoint.TenantAdministration.WorkloadEnum
Valor padrão:None
Valores aceitos:SharePoint, OneDriveForBusiness
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

EEEUParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
LabelParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
SharingLinkParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
SitePermissionsParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False
UserPermissionsParameterSet
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.

Entradas

None

Saídas

System.Object