Sehen Sie, wer auf Inhalte in Ihren SharePoint-Websites und OneDrive-Konten zugreifen kann.
Der Permissions matrix report (PMR) zeigt eine Inhaltshierarchie für die von Ihnen ausgewählten Websites und macht jede Berechtigung auf jeder Ebene sichtbar, sodass Sie übermäßige Freigaben erkennen und unterbrochene Berechtigungsvererbung identifizieren können.
Den Permissions matrix report finden Sie im Bereich Reporting von ShareGate Protect.
Möchten Sie mit unserem Product Manager über den Permissions matrix report sprechen?
Bevor Sie beginnen
Der PMR verwendet Daten aus dem Berechtigungs-Crawl Ihres Tenants, der etwa alle 24 Stunden aktualisiert wird. Die angezeigten Daten sind nicht in Echtzeit.
Wenn der erste Berechtigungs-Crawl Ihres Tenants noch läuft, werden die Ergebnisse nach und nach angezeigt, während die Websites verarbeitet werden.
Der PMR zeigt die direkten Mitglieder von SharePoint-Gruppen an. Verschachtelte Mitgliedschaften von Microsoft 365-Gruppen und Sicherheitsgruppen werden noch nicht angezeigt.
Der PMR ist ein reiner Lesebericht. Remediation-Aktionen stehen noch nicht zur Verfügung.
Den Permissions matrix report ausführen
Wählen Sie Reports im Seitenleistenmenü aus.
Klicken Sie auf die Kachel Permissions matrix report.
Verwenden Sie die Filterfunktion, um die SharePoint-Websites und OneDrives zu finden, über die Sie einen Bericht erstellen möchten:
Wählen Sie oben All, OneDrives oder SharePoint sites aus.
Wenn Sie SharePoint sites auswählen, werden Filter angezeigt, mit denen Sie danach filtern können, ob eine SharePoint-Website über a Microsoft 365 group and team, a Microsoft 365 group only oder no Microsoft group verfügt.
Klicken Sie auf Filters, um die für SharePoint-Websites verfügbaren Filter zu verwenden.
Wählen Sie die Websites, über die Sie einen Bericht erstellen möchten, per Häkchen aus.
Klicken Sie auf das Häkchen in der Kopfzeile, um alle Websites auf der Seite auszuwählen.
Eine Aufforderung Select all sites wird angezeigt, wenn sich Ihre Websites über mehrere Seiten des Berichts erstrecken.
Wählen Sie View report aus.
Die Berichtsergebnisse lesen
Der PMR zeigt Ihre Inhalte als Hierarchie an:
Websites und Unterwebsites
Dokumentbibliotheken und Listen
Ordner und Dokumente werden angezeigt, nachdem Sie ihre Bibliothek erweitert haben, jedoch nur, wenn sie eindeutige Berechtigungen haben (unterbrochene Berechtigungsvererbung vom übergeordneten Element)
Listenelemente sind in dieser Version des PMR nicht enthalten.
Für jedes Element der Hierarchie listet der Bericht alle Benutzer und Gruppen mit Zugriff auf, mit einer Zeile pro Berechtigung.
Ein Benutzer, der über mehrere Wege Zugriff hat, erscheint in mehreren Zeilen, sodass Sie genau erkennen können, wie jeder Zugriff gewährt wurde.
Wenn Sie einen Bericht ausführen, wird jede Website standardmäßig bis zur Ebene der Dokumentbibliotheken und Listen erweitert.
Sie können Dokumentbibliotheken weiter erweitern, um Ordner und Dokumente mit eindeutigen Berechtigungen anzuzeigen (eine Erweiterung ist nur möglich, wenn sie Elemente mit eindeutigen Berechtigungen enthalten).
Sie können einzelne Websites auch einklappen, um weniger Details anzuzeigen. Berechtigungen auf Website-Ebene bleiben sichtbar, wenn eine Website eingeklappt ist.
Berechtigungsstufen
Der PMR verwendet vereinfachte Berechtigungskategorien anstelle der vollständigen Liste der SharePoint-Berechtigungsstufen:
Kategorie | Bedeutung | Enthaltene SharePoint-Berechtigungsstufen |
Full control | Kann lesen, bearbeiten, löschen und Berechtigungen für andere verwalten | Full control |
Write | Kann Inhalte erstellen und bearbeiten | Contribute, Edit, Design |
Read | Kann Inhalte nur anzeigen | Read |
Partial access | Kann nur auf explizit für sie freigegebene Inhalte zugreifen | Restricted view, Review |
Custom | Eine Berechtigungsstufe, die keiner Standardkategorie zugeordnet werden kann. Das Verhalten unterscheidet sich je nach Objekttyp: Bei Dateien und Ordnern werden benutzerdefinierte Berechtigungsstufen Full control, Write oder Read zugeordnet, wenn sie diesen Kategorien entsprechen. Bei Websitesammlungen, Unterwebsites, Listen und Dokumentbibliotheken werden benutzerdefinierte Berechtigungsstufen immer als Custom angezeigt. | Any permission level |
Wer im Bericht angezeigt wird
Der PMR listet alle Benutzer und Gruppen mit Zugriff auf Ihre Inhalte auf.
Benutzertypen:
Internal user: ein Mitglied Ihrer Organisation
External user: jede Person außerhalb Ihrer Organisation, einschließlich Gästen, die über Azure Active Directory B2B zu Ihrem Microsoft 365-Tenant hinzugefügt wurden, sowie Personen, die ohne Gastkonto in Entra ID auf Inhalte zugreifen. Beide werden im Bericht als "External user" angezeigt.
Gruppentypen:
Microsoft 365 group
Security group
SharePoint group: umfasst Standardgruppen (Owners, Members, Visitors) und benutzerdefinierte Gruppen.
Built-in principals: Everyone except external users (EEEU), Everyone und All users.
Der PMR zeigt auch Freigabelinks an. Bei „Specific people"-Links listet der Bericht die einzelnen Benutzer auf, denen der Link Zugriff gewährt.
Was noch nicht verfügbar ist
Diese Version des PMR konzentriert sich auf Sichtbarkeit. Die folgenden Funktionen sind für zukünftige Updates geplant:
Nested group memberships: Die direkten Mitglieder von SharePoint-Gruppen werden angezeigt, verschachtelte Mitgliedschaften von Microsoft 365-Gruppen und Sicherheitsgruppen werden jedoch noch nicht erweitert.
Site collection administrators: Die Sichtbarkeit von Websitesammlungsadministrator-Rollen ist in dieser ersten Version nicht enthalten.
Remediation actions: Sie können noch keine Aktionen zu Berechtigungen direkt aus dem Bericht heraus durchführen.
Export: Wir erwägen, eine Option zum Exportieren des Berichts als Excel-Dokument hinzuzufügen, zusammen mit weiteren Optionen, die es einem Administrator ermöglichen, ihn unter Beibehaltung von Struktur und Format mit anderen Beteiligten zu teilen.
Saved scope: Sie können eine eingegrenzte Ansicht nicht speichern oder als Lesezeichen ablegen, um später darauf zurückzukommen.
Vergleich mit dem Permissions Matrix Report in ShareGate Migrate
Der Protect PMR und der Permissions Matrix Report in ShareGate Migrate erfüllen unterschiedliche Zwecke. Der PMR von Migrate bleibt das bevorzugte Tool zur Validierung von Migrationen.
Beide Berichte decken SharePoint und OneDrive mit einem inhaltszentrierten Ansatz ab. Die wichtigsten Unterschiede:
Protect PMR | Migrate PMR | |
Wie Daten erfasst werden | Kontinuierlicher Tenant-Crawl, aktualisiert etwa alle 24 Stunden | Scan auf Abruf |
Berichtsgeschwindigkeit | Ergebnisse erscheinen innerhalb von Sekunden | Bei großen Tenants kann es Stunden dauern |
Erforderliche Berechtigungen | Wird über die Zugriffssteuerung von ShareGate Home verwaltet. Keine Websitesammlungsadministrator-Rolle erforderlich. | Websitesammlungsadministrator-Berechtigungen für die Zielwebsites erforderlich |
Angezeigte Berechtigungsstufen | Vereinfachte Kategorien (Full control, Write, Read, Partial access, Custom) | Granulare SharePoint-Berechtigungsstufen |
Zugriffswege | Eine Zeile pro Benutzer und Berechtigung, wobei die Zugriffswege präzise abgebildet werden | Eine Zeile pro Benutzer mit allen Berechtigungen. Zugriffswege werden nicht vollständig abgebildet. |
Export | In dieser Version nicht verfügbar | Excel-Export verfügbar |
Dieser Artikel wurde mit künstlicher Intelligenz übersetzt. Bei Unklarheiten konsultieren Sie bitte die englische Originalversion.
