Entdecken Sie mit einem Permissions matrix report, welche Zugriffsrechte Ihre Benutzer und Gruppen in Ihren Umgebungen haben.
Inhaltsverzeichnis
Voraussetzungen
Sie verfügen über Websitesammlungsadmin-Berechtigungen für Ihre Zielwebsitesammlung(en).
Hinweis: Um mögliche Fehlermeldungen beim Ausführen des Berichts zu vermeiden, sollten Sie über Websitesammlungsadmin-Berechtigungen verfügen, auch wenn Sie über höhere Rechte wie SharePoint-Administrator oder Globaler Administrator verfügen. Beim Ausführen des Berichts für ein OneDrive for Business sind Websitesammlungsadmin-Berechtigungen unbedingt erforderlich. Weitere Informationen finden Sie unter Verwaltungsberechtigungen und Security settings - Automatische Zuweisung als Websitesammlungsadministrator.
Tipp: Um alle Ihre Websitesammlungen zu verwalten, können Sie sich mit Ihrer Zentraladministration oder Ihrem Admin Center verbinden with SharePoint-Administrator-, Farmadministrator- oder Globaler Administrator-Berechtigungen verbinden.
Vorgehensweise
Klicken Sie auf Security.
Klicken Sie unter Security essentials auf Run permissions matrix report.
Wählen Sie das Ziel des Berichts aus.
Klicken Sie auf Next.
Legen Sie Ihre Optionen fest (Details siehe unten).
Klicken Sie auf Schedule oder Run now.
Tipp: Alternativ können Sie den Bericht über Explorer ausführen. Wählen Sie zuerst das Ziel aus und klicken Sie dann im Quick actions menu auf Permissions matrix report.
Hinweis: Der Permissions matrix report durchsucht alle Objekte in Ihrem Ziel, um Ihre Berechtigungen zu ermitteln. Wenn beim Ausführen des Berichts für einen gesamten Tenant oder viele Websites Probleme auftreten, versuchen Sie, den Bericht in kleineren Gruppen auszuführen (d. h. jeweils nur für einige Websites anstatt für den gesamten Tenant).
Berichtsoptionen
Users and groups
Wählen Sie All users and groups, External users oder Specific users and groups aus. Wenn Sie Specific users and groups auswählen, beginnen Sie mit der Eingabe des Benutzernamens und wählen Sie den entsprechenden Benutzer aus der Dropdown-Liste aus.
Object types
Wählen Sie aus, ob Listen und Listeninhalte in den Umfang des Berichts einbezogen werden sollen.
Hinweis: Für Ihre Listeninhalte zeigt der Bericht nur Berechtigungen für Ordner, Dokumente und Listenelemente an, die über benutzerdefinierte Berechtigungen verfügen (d. h. Berechtigungen, die nicht vom übergeordneten Element geerbt werden).
Automatischen Export der Berichtsergebnisse einrichten
Weitere Informationen finden Sie unter Automatischen Export in eine SharePoint-Bibliothek einrichten.
Ergebnisse
Geerbte Berechtigungen
Sie können die geerbten Berechtigungen für ein beliebiges Element anzeigen, indem Sie daneben auf View klicken.
Ebenen
Berechtigungen für SharePoint-Gruppen und Active Directory-Sicherheitsgruppen werden anfänglich nicht erweitert. Um die Mitglieder einer bestimmten Gruppe anzuzeigen, können Sie die Gruppe erweitern, indem Sie auf die Schaltfläche
zum Erweitern klicken.
Durch das Erweitern einer Gruppe werden alle Mitglieder der Gruppe zur Berechtigungsmatrix hinzugefügt, sodass Sie die individuellen Berechtigungen der einzelnen Mitglieder sehen können.
Verwenden Sie die Schaltflächen Expand all groups und Collapse all groups oben rechts im Bericht, um alle Gruppen zu erweitern oder einzuklappen.
In der Spalte Given Through können Sie nachvollziehen, wie eine Berechtigung einem Benutzer erteilt wurde. Dort sehen Sie, ob die Berechtigung einem Benutzer oder einer Gruppe direkt oder über eine Gruppe erteilt wurde.
Hinweis: Wenn Sie Ihre Ergebnisse nach Excel exportieren, sollten Sie alle Gruppen erweitern, damit Sie Zugriff auf die Berechtigungsmatrix-Informationen aller Mitglieder haben.
Gastlinks und Einladungen für externe Benutzer
Guest Links: SharePoint in Microsoft 365 verfügt über eine Funktion namens Guest Links, mit der Sie Dokumente einfach mit externen, anonymen Benutzern teilen können. Es gibt 2 Arten von Links, je nachdem, welche Berechtigungen jeder Person mit dem Link erteilt werden sollen: View Only und Edit. Standardmäßig existieren diese Links nicht und müssen manuell aktiviert werden. Wenn dies geschieht, erstellt SharePoint für jeden Linktyp ein verstecktes Benutzerkonto: Guest Reader und Guest Contributor. ShareGate Migrate stellt diese Konten im Permissions matrix report als ein einziges Benutzerkonto dar, Anonymous Guest Link, mit Mitwirken- und/oder Lesezugriff, sodass Sie schnell die Dokumente ermitteln können, die von außerhalb Ihres Unternehmens zugänglich sind.
External User Invitations: Websites, Listen, Bibliotheken und Dokumente können in Microsoft 365 über eine Einladung mit externen Benutzern geteilt werden. Einladungen laufen in der Regel nach einer Woche ab. Da diese Einladungen verwendet werden können, um auf bestimmte Ressourcen Ihrer Website zuzugreifen, zeigt ShareGate Migrate sie im Permissions matrix report an. Solange die Einladung nicht angenommen wurde und nicht abgelaufen ist, wird im Permissions matrix report ein Eintrag mit der der Einladung zugeordneten E-Mail-Adresse sowie einem speziellen Symbol hinzugefügt.
Externe Benutzer können auch zu SharePoint-Gruppen eingeladen werden. Diese Einladungen werden im Permissions matrix report angezeigt, wenn Sie die zugehörige SharePoint-Gruppe erweitern.
Export
Klicken Sie auf die Schaltfläche Export, um den Bericht nach Excel zu exportieren.
Wenn eine Gruppe erweitert ist, sind ihre Benutzer in der Excel-Tabelle sichtbar. Ist sie eingeklappt, wird nur die Gruppe aufgenommen. Dasselbe gilt für die Berechtigungsmatrizen, die nicht in die Tabelle aufgenommen werden, wenn sie eingeklappt sind.
Der Permissions matrix report zeigt keine Berechtigungsstufen vom Typ Limited Access an. Sie können jedoch die Aktion Clean Limited Access ausführen, um nicht mehr verwendete Limited Access-Berechtigungsstufen zu entfernen, die keinen bestehenden Berechtigungen von Website-Elementen mehr zugeordnet sind.
Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.
