Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As permissões de site para o relatório da sua organização são um dos relatórios de governança de acesso a dados snapshot disponíveis com o Gerenciamento Avançado do SharePoint. Este relatório fornece uma snapshot da estrutura de permissões atual da sua organização em todos os sites do SharePoint e do OneDrive, ajudando você a entender o quão amplamente seus dados estão expostos e identificar possíveis riscos de compartilhamento excessivo. Essa abordagem de snapshot ajuda você a avaliar rapidamente sua postura geral de segurança e identificar sites que precisam de atenção imediata.
O que as permissões do site do relatório da sua organização me mostram?
O relatório permissões de site para sua organização captura o estado de permissão da sua organização em um ponto específico no tempo, fornecendo uma visão geral completa de:
- Total de usuários com permissão: todos os usuários exclusivos que podem acessar o site e seu conteúdo no nível do site e no nível do item. Isso ajuda a comparar sites e identificar aqueles com a exposição mais ampla.
- Grupos do Microsoft Entra: número de grupos somente na nuvem com permissões em todos os escopos. Isso ajuda você a entender como o acesso baseado em grupo contribui para a exposição geral.
- Herança quebrada: Revela quantos itens têm permissões exclusivas que substituem as configurações padrão do site.
- Permissões de todos, exceto usuários externos (EEEU): Conteúdo compartilhado com todos os usuários internos
- Permissões de todos: Conteúdo compartilhado com todos os usuários, incluindo convidados
- Permissões de usuário convidado: acesso concedido a convidados marcados com #EXT# em suas identidades
- Permissões de participante externo: acesso para usuários externos que podem entrar com suas próprias credenciais
-
Compartilhamento de links: conta o número de:
- Links de Qualquer Pessoa
- Link de pessoas em sua organização
... e muito mais. Para obter a lista completa de métricas capturadas no relatório, consulte a seção Baixar as permissões de site para os relatórios da sua organização mais adiante neste artigo.
Quando usar as permissões de site para o relatório da sua organização?
Recomendamos executar o relatório permissões de site para sua organização em combinação com outros relatórios de governança de acesso a dados, para obter uma visão completa e contínua do cenário de acesso a dados da sua organização. Veja como usá-los em conjunto de forma eficaz:
- Comece com snapshot relatórios: execute permissões de site para sua organização e para seus relatórios de usuários, juntamente com relatórios de rótulo de confidencialidade primeiro para entender sua estrutura de permissão de linha de base e identificar sites com a exposição mais ampla. Recomendamos executar esses relatórios trimestralmente para manter uma visão abrangente do acesso a dados da sua organização.
- Acompanhe os relatórios de atividades: use links de compartilhamento e relatórios de atividades da EEEU para monitorar atividades recentes de compartilhamento excessivo e detectar riscos emergentes. Recomendamos executá-las mensalmente para ficar por dentro das atividades de compartilhamento em andamento.
Por que as permissões de site do relatório da sua organização são importantes para o Copilot?
Como o Copilot respeita as permissões existentes, entender sua estrutura de permissão atual é fundamental antes da implantação. Sites com muitos usuários acessando conteúdo representam maior risco de exposição de dados não intencionais por meio de interações do Copilot. O relatório de permissões de site da sua organização prioriza sites com o maior número de usuários, ajudando você a concentrar os esforços de correção onde eles são mais necessários.
Executar o relatório de permissões do site para sua organização
Importante
Examine estes detalhes importantes antes de criar seu primeiro relatório:
- O sistema cria relatórios separados para sites do SharePoint e do OneDrive
- O primeiro relatório leva até cinco dias para ser concluído, independentemente do tamanho da organização
- Os relatórios subsequentes são concluídos em 24 horas
- Os relatórios capturam dados de até 48 horas antes da geração
- Você pode executar relatórios novamente a cada 30 dias
Veja como executar as permissões de site para o relatório da sua organização:
- Na página inicial de governança de acesso a dados, selecione Exibir relatórios em Permissões de site em toda a sua organização.
- Selecione Criar relatório para gerar seu primeiro relatório. Se você já criou relatórios, selecione Executar relatórios (quando habilitado) para obter os dados mais recentes.
Como exibir as permissões de site do relatório da sua organização?
Depois que seu relatório estiver pronto, você poderá exibir um resumo das permissões em sua organização.
A página de resumo do relatório exibe:
- Total de sites verificados: o número de sites do SharePoint e do OneDrive analisados para permissões
- Sites sem usuários: quantos sites não têm permissões de usuário atribuídas
- Sites com permissões de usuário: os sites restantes que têm pelo menos um usuário com permissões de acesso (separados pelo SharePoint e OneDrive)
- Data do relatório: Quando os dados foram capturados (até 48 horas antes da geração)
Para exibir resultados detalhados:
Selecione Exibir relatório na seção SharePoint ou OneDrive
O relatório exibe os 100 principais sites com o maior número de usuários que têm permissões
Essa visualização ajuda você a identificar rapidamente os sites com o acesso mais amplo, tornando-os candidatos prioritários para revisão e possível correção.
Como o "total de usuários autorizados" é calculado
Essa métrica crítica representa todos os usuários únicos que podem acessar o site e seu conteúdo em qualquer nível:
Acesso no nível do site: os usuários em grupos do SharePoint (proprietários, membros, visitantes) têm acesso a todo o conteúdo do site. Esses grupos podem incluir usuários individuais e grupos do Microsoft Entra.
Acesso no nível do item: usuários que concederam permissões a arquivos ou pastas específicos por meio de herança quebrada. Essas permissões podem ser atribuídas a indivíduos, grupos do SharePoint ou grupos do Microsoft Entra.
O sistema calcula esse número por:
- Expandir todos os grupos em todos os níveis de permissão
- Removendo usuários duplicados
- Contando os usuários únicos restantes
Noções básicas sobre a exposição atual vs. exposição potencial
Exposição atual: quando você adiciona usuários diretamente ou por meio de grupos do Microsoft Entra, a contagem do "Total de usuários com permissão" aumenta imediatamente com base no tamanho do grupo ou no número de indivíduos adicionados.
Exposição potencial: criar links de compartilhamento ou conceder acesso a "Todos, exceto usuários externos" não aumenta automaticamente a contagem de usuários. Essas ações criam uma exposição potencial que só se torna exposição real quando os usuários acessam o conteúdo por meio desses links.
Baixar as permissões do site para os relatórios da sua organização
Você pode baixar o relatório como um arquivo CSV para analisar até 1 milhão de sites offline.
O relatório baixado contém as seguintes informações:
| Coluna | Descrição |
|---|---|
| TenantID | GUID identificando a organização |
| Site ID | GUID identificando a organização |
| Nome do Site | Nome do site |
| URL do site | URL do site |
| Modelo de Site | Especifica o tipo de site. Tem valores como Site de comunicação, Site de equipe, Site de equipe (sem Grupos do Microsoft 365), Outros sites |
| Administrador principal | Administrador do site marcado como Principal na página de sites ativos |
| Email do administrador principal | Email do administrador do site principal |
| ExternalSharing | Especifica se o conteúdo pode ser compartilhado com convidados externos. Sim ou Não. |
| Privacidade do Site | Aplicável em sites de equipe conectados do Microsoft 365. Especifica a configuração de privacidade do grupo. Tem valores públicos ou privados |
| Confidencialidade do Site | Especifica o rótulo de confidencialidade aplicado ao site |
| Número de usuários com acesso | Número exclusivo de usuários com acesso ao conteúdo do site em qualquer nível/escopo |
| Permissões de usuário convidado | Contagem de permissões para convidados em qualquer nível/escopo. Esses usuários são marcados com #EXT# em suas identidades Microsoft Entra |
| Permissões de participante externo | Contagem de permissões para usuários externos que podem usar diretamente suas próprias credenciais para entrar e colaborar, como em canais compartilhados |
| Contagem de permissões de grupo do Microsoft Entra | Número de permissões para grupos somente na nuvem do Microsoft Entra em todos os escopos |
| Contagem de arquivos | Número aproximado de todos os arquivos no site |
| Contagem de itens com permissões exclusivas | Extensão da herança quebrada. Contagem de todos os itens em que a herança foi quebrada e permissões exclusivas foram atribuídas |
| Contagem de links de People In Your Org | Número de links PeopleInYourOrg existentes em todos os arquivos no site |
| Contagem de links de qualquer pessoa | Número de links de Qualquer pessoa existentes em todos os arquivos do site |
| Contagem de permissões EEEU | Número de permissões com 'Todos, exceto usuários externos' como destinatário em qualquer nível/escopo |
| Contagem de permissões de todos | Número de permissões com "Todos" como destinatário em qualquer nível/escopo |
| Data do relatório | Hora de geração do relatório. Pode levar até 48 horas para refletir quaisquer alterações no relatório |
Importante
Observe que as contagens de permissões EEEU e Todos não incluem permissões atribuídas por meio de arquivos ocultos do sistema ou grupos ocultos do sistema. Essas permissões geralmente estão presentes por design e não devem ser tratadas como compartilhamento excessivo. Por exemplo, em modelos clássicos de site de publicação, o grupo Todos aparece dentro do grupo do sistema Leitor de Recursos de Estilo . Esse grupo controla o acesso de leitura à Galeria de Páginas Mestras e fornece acesso limitado à Biblioteca de Estilos. Incluir Todos neste grupo é intencional porque esses recursos compartilhados se aplicam a todas as páginas do site. Sem acesso a eles, os usuários poderão ver páginas quebradas ou sem estilo quando o conteúdo for compartilhado.
Tome medidas com base nas permissões do site para as descobertas do relatório da sua organização
Depois de descobrir um possível compartilhamento excessivo por meio de permissões de site para relatórios da sua organização, você pode tomar medidas para corrigir os riscos e melhorar a governança de acesso a dados da sua organização. Consulte Ações corretivas de relatórios de governança de acesso a dados.