Sehen Sie, wer auf Inhalte in Ihren SharePoint-Websites und OneDrive-Konten zugreifen kann.
Der Permissions matrix report (PMR) zeigt eine Inhaltshierarchie für die von Ihnen ausgewählten Websites und macht jede Berechtigung auf jeder Ebene sichtbar, sodass Sie übermäßige Freigaben und unterbrochene Berechtigungsvererbung erkennen können.
Den Permissions matrix report finden Sie im Bereich Reporting von ShareGate Protect.
Möchten Sie mit unserem Produktmanager über den Permissions matrix report sprechen?
Bevor Sie beginnen
Der PMR verwendet Daten aus dem Berechtigungs-Crawl Ihres Mandanten, der etwa alle 24 Stunden aktualisiert wird. Die angezeigten Daten sind nicht in Echtzeit.
Wenn der erste Berechtigungs-Crawl Ihres Mandanten noch läuft, werden die Ergebnisse nach und nach angezeigt, während die Websites verarbeitet werden.
Der PMR zeigt die direkten Mitglieder von SharePoint-Gruppen an. Verschachtelte Mitgliedschaften von Microsoft 365-Gruppen und Sicherheitsgruppen werden noch nicht angezeigt.
Permissions matrix report ausführen
Wählen Sie im Seitenmenü Reports aus.
Klicken Sie auf die Karte Permissions matrix report.
Verwenden Sie die Filterung, um die SharePoint-Websites und OneDrives zu finden, für die Sie einen Bericht erstellen möchten:
Wählen Sie oben All, OneDrives oder SharePoint sites aus.
Wenn Sie SharePoint sites auswählen, werden Filter angezeigt, mit denen Sie danach filtern können, ob einer SharePoint-Website a Microsoft 365 group and team, a Microsoft 365 group only oder no Microsoft group zugeordnet ist.
Klicken Sie auf Filters, um die für SharePoint-Websites verfügbaren Filter zu verwenden.
Wählen Sie die Websites, für die Sie einen Bericht erstellen möchten, mit Häkchen aus.
Klicken Sie auf das Häkchen in der Kopfzeile, um alle Websites auf der Seite auszuwählen.
Eine Select all sites-Aufforderung wird angezeigt, wenn sich Ihre Websites über mehrere Seiten des Berichts erstrecken.
Wählen Sie View report aus.
Berichtsergebnisse lesen
Der PMR zeigt Ihre Inhalte als Hierarchie an:
Websites und Unterwebsites
Dokumentbibliotheken und Listen
Ordner und Dokumente werden angezeigt, nachdem Sie ihre Bibliothek erweitert haben, jedoch nur, wenn sie eindeutige Berechtigungen haben (unterbrochene Berechtigungsvererbung vom übergeordneten Element)
Listenelemente sind in dieser Version des PMR nicht enthalten.
Für jedes Element in der Hierarchie listet der Bericht alle Benutzer und Gruppen mit Zugriff auf, mit einer Zeile pro Berechtigung.
Ein Benutzer, der über mehrere Pfade Zugriff hat, wird in mehreren Zeilen angezeigt, sodass Sie genau nachvollziehen können, wie jeder Zugriff gewährt wurde.
Wenn Sie einen Bericht ausführen, wird jede Website standardmäßig bis zur Ebene der Dokumentbibliotheken und Listen erweitert.
Sie können Dokumentbibliotheken weiter erweitern, um Ordner und Dokumente mit eindeutigen Berechtigungen anzuzeigen (eine weitere Erweiterung ist nur möglich, wenn sie Elemente mit eindeutigen Berechtigungen enthalten).
Sie können einzelne Websites auch reduzieren, um weniger Details anzuzeigen. Berechtigungen auf Website-Ebene bleiben sichtbar, wenn eine Website reduziert ist.
Berechtigungsstufen
Der PMR verwendet vereinfachte Berechtigungskategorien anstelle der vollständigen Liste der SharePoint-Berechtigungsstufen:
Kategorie | Bedeutung | Enthaltene SharePoint-Berechtigungsstufen |
Full control | Kann lesen, bearbeiten, löschen und Berechtigungen für andere verwalten | Full control |
Write | Kann Inhalte erstellen und bearbeiten | Contribute, Edit, Design |
Read | Kann Inhalte nur anzeigen | Read |
Partial access | Kann nur auf Inhalte zugreifen, die explizit mit ihnen geteilt wurden | Restricted view, Review |
Custom | Eine Berechtigungsstufe, die keiner Standardkategorie zugeordnet werden kann. Das Verhalten unterscheidet sich je nach Objekttyp: Bei Dateien und Ordnern werden benutzerdefinierte Berechtigungsstufen den Kategorien Full control, Write oder Read zugeordnet, wenn sie diesen Kategorien entsprechen. Bei Websitesammlungen, Unterwebsites, Listen und Dokumentbibliotheken werden benutzerdefinierte Berechtigungsstufen immer als Custom angezeigt. | Jede Berechtigungsstufe |
Wer im Bericht angezeigt wird
Der PMR listet alle Benutzer und Gruppen mit Zugriff auf Ihre Inhalte auf.
Benutzertypen:
Internal user: ein Mitglied Ihrer Organisation
External user: jede Person außerhalb Ihrer Organisation, einschließlich Gästen, die über Azure Active Directory B2B zu Ihrem Microsoft 365-Mandanten hinzugefügt wurden, sowie Personen, die ohne Gastkonto in Entra ID auf Inhalte zugreifen. Beide werden im Bericht als „External user" angezeigt.
Gruppentypen:
Microsoft 365 group
Security group
SharePoint group: umfasst Standardgruppen (Owners, Members, Visitors) und benutzerdefinierte Gruppen.
Built-in principals: Everyone except external users (EEEU), Everyone und All users.
Der PMR zeigt auch Freigabelinks an. Bei „Specific people"-Links listet der Bericht die einzelnen Benutzer auf, denen der Link Zugriff gewährt.
Freigabelink entfernen
Im Permissions matrix report können Sie einen Freigabelink direkt entfernen.
Hinweis: Problembehebungsaktionen sind nur für Objekte mit unterbrochenen oder eindeutigen Berechtigungen verfügbar. Bei Objekten mit vererbten Berechtigungen führt ShareGate Protect Sie stattdessen zum übergeordneten Objekt.
Suchen Sie in den Berichtsergebnissen den Freigabelink, den Sie entfernen möchten.
Wählen Sie das Drei-Punkte-Menü neben dem Link aus und anschließend Delete...
Überprüfen Sie im Dialogfeld Delete sharing link?, was sich ändert, und wählen Sie anschließend Delete sharing link aus, um zu bestätigen.
Das Entfernen eines Freigabelinks entfernt den Zugriff nur über diesen Link. Benutzer mit separatem, berechtigungsbasiertem Zugriff auf die Datei behalten diesen, und die Datei selbst wird nicht gelöscht.
ShareGate Protect erfasst die Aktion im Activity Log und aktualisiert die Remediation Impact-Angaben auf der Home-Seite.
Was noch nicht verfügbar ist
Diese Version des PMR konzentriert sich auf Transparenz. Die folgenden Funktionen sind für zukünftige Updates geplant:
Verschachtelte Gruppenmitgliedschaften: Die direkten Mitglieder von SharePoint-Gruppen werden angezeigt, verschachtelte Mitgliedschaften von Microsoft 365-Gruppen und Sicherheitsgruppen werden jedoch noch nicht erweitert.
Websitesammlungsadministratoren: Einblicke in Rollen von Websitesammlungsadministratoren sind in dieser ersten Version nicht enthalten.
Entfernen von Berechtigungen und SharePoint-Gruppen: Derzeit kann nur ein Freigabelink entfernt werden (siehe Freigabelink entfernen oben). Das Entfernen einer direkten Berechtigung, einer über eine SharePoint-Gruppe erteilten Berechtigung und einer gesamten SharePoint-Gruppe wird bis August 2026 eingeführt.
Export: Wir prüfen, ob wir eine Option zum Exportieren des Berichts als Excel-Dokument hinzufügen, zusammen mit weiteren Optionen, die es einem Administrator ermöglichen, den Bericht mit anderen Beteiligten zu teilen und dabei Struktur und Format zu erhalten.
Gespeicherter Bereich: Sie können eine eingegrenzte Ansicht derzeit nicht speichern oder als Lesezeichen markieren, um später darauf zurückzukommen.
Vergleich mit dem Permissions Matrix Report in ShareGate Migrate
Der Protect PMR und der Permissions Matrix Report in ShareGate Migrate erfüllen unterschiedliche Zwecke. Der PMR von Migrate bleibt das bevorzugte Tool für die Validierung von Migrationen.
Beide Berichte decken SharePoint und OneDrive mit einem inhaltszentrierten Ansatz ab. Die wichtigsten Unterschiede:
Protect PMR | Migrate PMR | |
Art der Datenerfassung | Kontinuierlicher Mandanten-Crawl, alle ca. 24 Stunden aktualisiert | Bedarfsgesteuerter Scan |
Berichtsgeschwindigkeit | Ergebnisse werden innerhalb von Sekunden angezeigt | Bei großen Mandanten kann es Stunden dauern |
Erforderliche Berechtigungen | Wird über die Zugriffssteuerung von ShareGate Home verwaltet. Keine Rolle als Websitesammlungsadministrator erforderlich. | Berechtigungen als Websitesammlungsadministrator für die Zielwebsites erforderlich |
Angezeigte Berechtigungsstufen | Vereinfachte Kategorien (Full control, Write, Read, Partial access, Custom) | Granulare SharePoint-Berechtigungsstufen |
Zugriffspfade | Eine Zeile pro Benutzer und Berechtigung, wodurch Zugriffspfade präzise abgebildet werden | Eine Zeile pro Benutzer mit allen Berechtigungen. Zugriffspfade werden nicht vollständig abgebildet. |
Export | In dieser Version nicht verfügbar | Excel-Export verfügbar |
Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Wenden Sie sich im Zweifelsfall an die englische Originalversion.
