Zum Hauptinhalt springen

Der Permissions matrix report von ShareGate Protect

Verwenden Sie den Permissions matrix report, um zu sehen, wer in ShareGate Protect auf was innerhalb Ihrer SharePoint- und OneDrive-Websites zugreifen kann.

Sehen Sie, wer auf Inhalte in Ihren SharePoint-Websites und OneDrive-Konten zugreifen kann.

Der Permissions matrix report (PMR) zeigt eine Inhaltshierarchie für die von Ihnen ausgewählten Websites und macht jede Berechtigung auf jeder Ebene sichtbar, sodass Sie übermäßige Freigaben und unterbrochene Berechtigungsvererbung erkennen können.

Den Permissions matrix report finden Sie im Bereich Reporting von ShareGate Protect.

Möchten Sie mit unserem Produktmanager über den Permissions matrix report sprechen?

Bevor Sie beginnen

  • Der PMR verwendet Daten aus dem Berechtigungs-Crawl Ihres Mandanten, der etwa alle 24 Stunden aktualisiert wird. Die angezeigten Daten sind nicht in Echtzeit.

  • Wenn der erste Berechtigungs-Crawl Ihres Mandanten noch läuft, werden die Ergebnisse nach und nach angezeigt, während die Websites verarbeitet werden.

  • Der PMR zeigt die direkten Mitglieder von SharePoint-Gruppen an. Verschachtelte Mitgliedschaften von Microsoft 365-Gruppen und Sicherheitsgruppen werden noch nicht angezeigt.

Permissions matrix report ausführen

  1. Wählen Sie im Seitenmenü Reports aus.

  2. Klicken Sie auf die Karte Permissions matrix report.

  3. Verwenden Sie die Filterung, um die SharePoint-Websites und OneDrives zu finden, für die Sie einen Bericht erstellen möchten:

    • Wählen Sie oben All, OneDrives oder SharePoint sites aus.

    • Wenn Sie SharePoint sites auswählen, werden Filter angezeigt, mit denen Sie danach filtern können, ob einer SharePoint-Website a Microsoft 365 group and team, a Microsoft 365 group only oder no Microsoft group zugeordnet ist.

    • Klicken Sie auf Filters, um die für SharePoint-Websites verfügbaren Filter zu verwenden.

  4. Wählen Sie die Websites, für die Sie einen Bericht erstellen möchten, mit Häkchen aus.

    • Klicken Sie auf das Häkchen in der Kopfzeile, um alle Websites auf der Seite auszuwählen.

    • Eine Select all sites-Aufforderung wird angezeigt, wenn sich Ihre Websites über mehrere Seiten des Berichts erstrecken.

  5. Wählen Sie View report aus.

Berichtsergebnisse lesen

Der PMR zeigt Ihre Inhalte als Hierarchie an:

  • Websites und Unterwebsites

  • Dokumentbibliotheken und Listen

  • Ordner und Dokumente werden angezeigt, nachdem Sie ihre Bibliothek erweitert haben, jedoch nur, wenn sie eindeutige Berechtigungen haben (unterbrochene Berechtigungsvererbung vom übergeordneten Element)

Listenelemente sind in dieser Version des PMR nicht enthalten.

Für jedes Element in der Hierarchie listet der Bericht alle Benutzer und Gruppen mit Zugriff auf, mit einer Zeile pro Berechtigung.

Ein Benutzer, der über mehrere Pfade Zugriff hat, wird in mehreren Zeilen angezeigt, sodass Sie genau nachvollziehen können, wie jeder Zugriff gewährt wurde.

Wenn Sie einen Bericht ausführen, wird jede Website standardmäßig bis zur Ebene der Dokumentbibliotheken und Listen erweitert.

Sie können Dokumentbibliotheken weiter erweitern, um Ordner und Dokumente mit eindeutigen Berechtigungen anzuzeigen (eine weitere Erweiterung ist nur möglich, wenn sie Elemente mit eindeutigen Berechtigungen enthalten).

Sie können einzelne Websites auch reduzieren, um weniger Details anzuzeigen. Berechtigungen auf Website-Ebene bleiben sichtbar, wenn eine Website reduziert ist.

Berechtigungsstufen

Der PMR verwendet vereinfachte Berechtigungskategorien anstelle der vollständigen Liste der SharePoint-Berechtigungsstufen:

Kategorie

Bedeutung

Enthaltene SharePoint-Berechtigungsstufen

Full control

Kann lesen, bearbeiten, löschen und Berechtigungen für andere verwalten

Full control

Write

Kann Inhalte erstellen und bearbeiten

Contribute, Edit, Design

Read

Kann Inhalte nur anzeigen

Read

Partial access

Kann nur auf Inhalte zugreifen, die explizit mit ihnen geteilt wurden

Restricted view, Review

Custom

Eine Berechtigungsstufe, die keiner Standardkategorie zugeordnet werden kann. Das Verhalten unterscheidet sich je nach Objekttyp: Bei Dateien und Ordnern werden benutzerdefinierte Berechtigungsstufen den Kategorien Full control, Write oder Read zugeordnet, wenn sie diesen Kategorien entsprechen. Bei Websitesammlungen, Unterwebsites, Listen und Dokumentbibliotheken werden benutzerdefinierte Berechtigungsstufen immer als Custom angezeigt.

Jede Berechtigungsstufe

Wer im Bericht angezeigt wird

Der PMR listet alle Benutzer und Gruppen mit Zugriff auf Ihre Inhalte auf.

Benutzertypen:

  • Internal user: ein Mitglied Ihrer Organisation

  • External user: jede Person außerhalb Ihrer Organisation, einschließlich Gästen, die über Azure Active Directory B2B zu Ihrem Microsoft 365-Mandanten hinzugefügt wurden, sowie Personen, die ohne Gastkonto in Entra ID auf Inhalte zugreifen. Beide werden im Bericht als „External user" angezeigt.

Gruppentypen:

  • Microsoft 365 group

  • Security group

  • SharePoint group: umfasst Standardgruppen (Owners, Members, Visitors) und benutzerdefinierte Gruppen.

  • Built-in principals: Everyone except external users (EEEU), Everyone und All users.

Der PMR zeigt auch Freigabelinks an. Bei „Specific people"-Links listet der Bericht die einzelnen Benutzer auf, denen der Link Zugriff gewährt.

Freigabelink entfernen

Im Permissions matrix report können Sie einen Freigabelink direkt entfernen.

Hinweis: Problembehebungsaktionen sind nur für Objekte mit unterbrochenen oder eindeutigen Berechtigungen verfügbar. Bei Objekten mit vererbten Berechtigungen führt ShareGate Protect Sie stattdessen zum übergeordneten Objekt.

  1. Suchen Sie in den Berichtsergebnissen den Freigabelink, den Sie entfernen möchten.

  2. Wählen Sie das Drei-Punkte-Menü neben dem Link aus und anschließend Delete...

  3. Überprüfen Sie im Dialogfeld Delete sharing link?, was sich ändert, und wählen Sie anschließend Delete sharing link aus, um zu bestätigen.

Das Entfernen eines Freigabelinks entfernt den Zugriff nur über diesen Link. Benutzer mit separatem, berechtigungsbasiertem Zugriff auf die Datei behalten diesen, und die Datei selbst wird nicht gelöscht.

ShareGate Protect erfasst die Aktion im Activity Log und aktualisiert die Remediation Impact-Angaben auf der Home-Seite.

Was noch nicht verfügbar ist

Diese Version des PMR konzentriert sich auf Transparenz. Die folgenden Funktionen sind für zukünftige Updates geplant:

  • Verschachtelte Gruppenmitgliedschaften: Die direkten Mitglieder von SharePoint-Gruppen werden angezeigt, verschachtelte Mitgliedschaften von Microsoft 365-Gruppen und Sicherheitsgruppen werden jedoch noch nicht erweitert.

  • Websitesammlungsadministratoren: Einblicke in Rollen von Websitesammlungsadministratoren sind in dieser ersten Version nicht enthalten.

  • Entfernen von Berechtigungen und SharePoint-Gruppen: Derzeit kann nur ein Freigabelink entfernt werden (siehe Freigabelink entfernen oben). Das Entfernen einer direkten Berechtigung, einer über eine SharePoint-Gruppe erteilten Berechtigung und einer gesamten SharePoint-Gruppe wird bis August 2026 eingeführt.

  • Export: Wir prüfen, ob wir eine Option zum Exportieren des Berichts als Excel-Dokument hinzufügen, zusammen mit weiteren Optionen, die es einem Administrator ermöglichen, den Bericht mit anderen Beteiligten zu teilen und dabei Struktur und Format zu erhalten.

  • Gespeicherter Bereich: Sie können eine eingegrenzte Ansicht derzeit nicht speichern oder als Lesezeichen markieren, um später darauf zurückzukommen.

Vergleich mit dem Permissions Matrix Report in ShareGate Migrate

Der Protect PMR und der Permissions Matrix Report in ShareGate Migrate erfüllen unterschiedliche Zwecke. Der PMR von Migrate bleibt das bevorzugte Tool für die Validierung von Migrationen.

Beide Berichte decken SharePoint und OneDrive mit einem inhaltszentrierten Ansatz ab. Die wichtigsten Unterschiede:

Protect PMR

Migrate PMR

Art der Datenerfassung

Kontinuierlicher Mandanten-Crawl, alle ca. 24 Stunden aktualisiert

Bedarfsgesteuerter Scan

Berichtsgeschwindigkeit

Ergebnisse werden innerhalb von Sekunden angezeigt

Bei großen Mandanten kann es Stunden dauern

Erforderliche Berechtigungen

Wird über die Zugriffssteuerung von ShareGate Home verwaltet. Keine Rolle als Websitesammlungsadministrator erforderlich.

Berechtigungen als Websitesammlungsadministrator für die Zielwebsites erforderlich

Angezeigte Berechtigungsstufen

Vereinfachte Kategorien (Full control, Write, Read, Partial access, Custom)

Granulare SharePoint-Berechtigungsstufen

Zugriffspfade

Eine Zeile pro Benutzer und Berechtigung, wodurch Zugriffspfade präzise abgebildet werden

Eine Zeile pro Benutzer mit allen Berechtigungen. Zugriffspfade werden nicht vollständig abgebildet.

Export

In dieser Version nicht verfügbar

Excel-Export verfügbar

Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Wenden Sie sich im Zweifelsfall an die englische Originalversion.

Hat dies deine Frage beantwortet?