Zum Hauptinhalt springen

Permissions matrix report (PMR)

Entdecken Sie mit einem Permissions matrix report, welche Zugriffsrechte Ihre Benutzer und Gruppen in Ihren Umgebungen haben.

Inhaltsverzeichnis

Voraussetzungen

Vorgehensweise

  1. Klicken Sie auf Security.

  2. Klicken Sie unter Security essentials auf Run permissions matrix report.

  3. Wählen Sie das Ziel des Berichts aus.

  4. Klicken Sie auf Next.

  5. Legen Sie Ihre Optionen fest (Details siehe unten).

  6. Klicken Sie auf Schedule oder Run now.

Tipp: Alternativ können Sie den Bericht über Explorer ausführen. Wählen Sie zuerst das Ziel aus und klicken Sie dann im Quick actions menu auf Permissions matrix report.

Hinweis: Der Permissions matrix report durchsucht alle Objekte in Ihrem Ziel, um Ihre Berechtigungen zu ermitteln. Wenn beim Ausführen des Berichts für einen gesamten Tenant oder viele Websites Probleme auftreten, versuchen Sie, den Bericht in kleineren Gruppen auszuführen (d. h. jeweils nur für einige Websites anstatt für den gesamten Tenant).

Berichtsoptionen

Users and groups

Wählen Sie All users and groups, External users oder Specific users and groups aus. Wenn Sie Specific users and groups auswählen, beginnen Sie mit der Eingabe des Benutzernamens und wählen Sie den entsprechenden Benutzer aus der Dropdown-Liste aus.

Object types

Wählen Sie aus, ob Listen und Listeninhalte in den Umfang des Berichts einbezogen werden sollen.

Hinweis: Für Ihre Listeninhalte zeigt der Bericht nur Berechtigungen für Ordner, Dokumente und Listenelemente an, die über benutzerdefinierte Berechtigungen verfügen (d. h. Berechtigungen, die nicht vom übergeordneten Element geerbt werden).

Automatischen Export der Berichtsergebnisse einrichten

Ergebnisse

Geerbte Berechtigungen

Sie können die geerbten Berechtigungen für ein beliebiges Element anzeigen, indem Sie daneben auf View klicken.

Ebenen

Berechtigungen für SharePoint-Gruppen und Active Directory-Sicherheitsgruppen werden anfänglich nicht erweitert. Um die Mitglieder einer bestimmten Gruppe anzuzeigen, können Sie die Gruppe erweitern, indem Sie auf die Schaltfläche

Plus button to expand

zum Erweitern klicken.

Durch das Erweitern einer Gruppe werden alle Mitglieder der Gruppe zur Berechtigungsmatrix hinzugefügt, sodass Sie die individuellen Berechtigungen der einzelnen Mitglieder sehen können.

Screenshot of in-app matrix

Verwenden Sie die Schaltflächen Expand all groups und Collapse all groups oben rechts im Bericht, um alle Gruppen zu erweitern oder einzuklappen.

In der Spalte Given Through können Sie nachvollziehen, wie eine Berechtigung einem Benutzer erteilt wurde. Dort sehen Sie, ob die Berechtigung einem Benutzer oder einer Gruppe direkt oder über eine Gruppe erteilt wurde.

Hinweis: Wenn Sie Ihre Ergebnisse nach Excel exportieren, sollten Sie alle Gruppen erweitern, damit Sie Zugriff auf die Berechtigungsmatrix-Informationen aller Mitglieder haben.

Gastlinks und Einladungen für externe Benutzer

Guest Links: SharePoint in Microsoft 365 verfügt über eine Funktion namens Guest Links, mit der Sie Dokumente einfach mit externen, anonymen Benutzern teilen können. Es gibt 2 Arten von Links, je nachdem, welche Berechtigungen jeder Person mit dem Link erteilt werden sollen: View Only und Edit. Standardmäßig existieren diese Links nicht und müssen manuell aktiviert werden. Wenn dies geschieht, erstellt SharePoint für jeden Linktyp ein verstecktes Benutzerkonto: Guest Reader und Guest Contributor. ShareGate Migrate stellt diese Konten im Permissions matrix report als ein einziges Benutzerkonto dar, Anonymous Guest Link, mit Mitwirken- und/oder Lesezugriff, sodass Sie schnell die Dokumente ermitteln können, die von außerhalb Ihres Unternehmens zugänglich sind.

External User Invitations: Websites, Listen, Bibliotheken und Dokumente können in Microsoft 365 über eine Einladung mit externen Benutzern geteilt werden. Einladungen laufen in der Regel nach einer Woche ab. Da diese Einladungen verwendet werden können, um auf bestimmte Ressourcen Ihrer Website zuzugreifen, zeigt ShareGate Migrate sie im Permissions matrix report an. Solange die Einladung nicht angenommen wurde und nicht abgelaufen ist, wird im Permissions matrix report ein Eintrag mit der der Einladung zugeordneten E-Mail-Adresse sowie einem speziellen Symbol hinzugefügt.

Externe Benutzer können auch zu SharePoint-Gruppen eingeladen werden. Diese Einladungen werden im Permissions matrix report angezeigt, wenn Sie die zugehörige SharePoint-Gruppe erweitern.

Export

Klicken Sie auf die Schaltfläche Export, um den Bericht nach Excel zu exportieren.

  • Wenn eine Gruppe erweitert ist, sind ihre Benutzer in der Excel-Tabelle sichtbar. Ist sie eingeklappt, wird nur die Gruppe aufgenommen. Dasselbe gilt für die Berechtigungsmatrizen, die nicht in die Tabelle aufgenommen werden, wenn sie eingeklappt sind.

  • Der Permissions matrix report zeigt keine Berechtigungsstufen vom Typ Limited Access an. Sie können jedoch die Aktion Clean Limited Access ausführen, um nicht mehr verwendete Limited Access-Berechtigungsstufen zu entfernen, die keinen bestehenden Berechtigungen von Website-Elementen mehr zugeordnet sind.

Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.

Hat dies deine Frage beantwortet?