Zum Hauptinhalt springen

Permissions matrix report von ShareGate Protect

Verwenden Sie den Permissions matrix report, um in ShareGate Protect zu sehen, wer auf was in Ihren SharePoint- und OneDrive-Sites zugreifen kann.

Sehen Sie, wer auf Inhalte in Ihren SharePoint-Sites und OneDrive-Konten zugreifen kann.

Der Permissions matrix report (PMR) zeigt eine Inhaltshierarchie für die von Ihnen ausgewählten Sites und stellt alle Berechtigungen auf jeder Ebene dar, sodass Sie übermäßiges Teilen erkennen und unterbrochene Berechtigungsvererbung identifizieren können.

Sie finden den Permissions matrix report im Bereich Reporting von ShareGate Protect.

Möchten Sie mit unserem Product Manager über den Permissions matrix report sprechen?

Bevor Sie beginnen

  • Der PMR verwendet Daten aus dem Berechtigungs-Crawl Ihres Mandanten, der etwa alle 24 Stunden aktualisiert wird. Die angezeigten Daten sind nicht in Echtzeit.

  • Wenn der erste Berechtigungs-Crawl Ihres Mandanten noch läuft, werden die Ergebnisse nach und nach angezeigt, während die Sites verarbeitet werden.

  • Der PMR zeigt die direkten Mitglieder von SharePoint-Gruppen an. Verschachtelte Mitgliedschaften von Microsoft 365-Gruppen und Sicherheitsgruppen werden noch nicht angezeigt.

Den Permissions matrix report ausführen

  1. Wählen Sie Reports im Seitenmenü aus.

  2. Klicken Sie auf die Karte Permissions matrix report.

  3. Verwenden Sie Filter, um die SharePoint-Sites und OneDrives zu finden, für die Sie einen Bericht erstellen möchten:

    • Wählen Sie oben All, OneDrives oder SharePoint sites aus.

    • Wenn Sie SharePoint sites auswählen, werden Filter angezeigt, mit denen Sie danach filtern können, ob eine SharePoint-Site über eine Microsoft 365-Gruppe und ein Team, nur eine Microsoft 365-Gruppe oder keine Microsoft-Gruppe verfügt.

    • Klicken Sie auf Filters, um die für SharePoint-Sites verfügbaren Filter zu verwenden.

  4. Wählen Sie die Sites, für die Sie einen Bericht erstellen möchten, über die Häkchen aus.

    • Klicken Sie auf das Häkchen in der Kopfzeile, um alle Sites auf der Seite auszuwählen.

    • Eine Aufforderung Select all sites wird angezeigt, wenn sich Ihre Sites über mehrere Seiten im Bericht erstrecken.

  5. Wählen Sie View report aus.

Die Berichtsergebnisse lesen

Der PMR zeigt Ihre Inhalte als Hierarchie an:

  • Sites und Untersites

  • Dokumentbibliotheken und Listen

  • Ordner und Dokumente werden angezeigt, nachdem Sie ihre Bibliothek erweitert haben, jedoch nur, wenn sie eindeutige Berechtigungen haben (unterbrochene Berechtigungsvererbung von ihrem übergeordneten Element)

Listenelemente sind in dieser Version des PMR nicht enthalten.

Für jedes Element in der Hierarchie listet der Bericht alle Benutzer und Gruppen mit Zugriff auf, mit einer Zeile pro Berechtigung.

Ein Benutzer, der über mehrere Pfade Zugriff hat, wird in mehreren Zeilen angezeigt, sodass Sie genau sehen können, wie jeder Zugriff gewährt wurde.

Wenn Sie einen Bericht ausführen, wird jede Site standardmäßig bis zur Ebene der Dokumentbibliotheken und Listen erweitert.

Sie können Dokumentbibliotheken weiter erweitern, um Ordner und Dokumente mit eindeutigen Berechtigungen anzuzeigen (Sie können sie nur erweitern, wenn sie Elemente mit eindeutigen Berechtigungen enthalten).

Sie können auch einzelne Sites reduzieren, um weniger Details anzuzeigen. Berechtigungen auf Site-Ebene bleiben sichtbar, wenn eine Site reduziert ist.

Berechtigungsstufen

Der PMR verwendet vereinfachte Berechtigungskategorien anstelle der vollständigen Liste der SharePoint-Berechtigungsstufen:

Kategorie

Bedeutung

Enthaltene SharePoint-Berechtigungsstufen

Full control

Kann lesen, bearbeiten, löschen und Berechtigungen für andere verwalten

Full control

Write

Kann Inhalte erstellen und bearbeiten

Contribute, Edit, Design

Read

Kann Inhalte nur anzeigen

Read

Partial access

Kann nur auf Inhalte zugreifen, die explizit mit ihnen geteilt wurden

Restricted view, Review

Custom

Eine Berechtigungsstufe, die keiner Standardkategorie zugeordnet ist. Das Verhalten unterscheidet sich je nach Objekttyp: Bei Dateien und Ordnern werden benutzerdefinierte Berechtigungsstufen den Kategorien Full control, Write oder Read zugeordnet, wenn sie diesen entsprechen. Bei Websitesammlungen, Untersites, Listen und Dokumentbibliotheken werden benutzerdefinierte Berechtigungsstufen immer als Custom angezeigt.

Beliebige Berechtigungsstufe

Wer im Bericht angezeigt wird

Der PMR listet alle Benutzer und Gruppen mit Zugriff auf Ihre Inhalte auf.

Benutzertypen:

  • Internal user: ein Mitglied Ihrer Organisation

  • External user: jede Person außerhalb Ihrer Organisation, einschließlich Gästen, die über Azure Active Directory B2B zu Ihrem Microsoft 365-Mandanten hinzugefügt wurden, und Personen, die ohne Gastkonto in Entra ID auf Inhalte zugreifen. Beide werden im Bericht als "External user" angezeigt.

  • Site collection admin: ein interner oder externer Benutzer mit vollständiger Kontrolle über eine gesamte Site. Site collection admins umgehen alle anderen Berechtigungen auf der Site, daher zeigt der Bericht ihren Zugriff als Full control an.

Gruppentypen:

  • Microsoft 365 group

  • Security group

  • SharePoint group: umfasst die Standardgruppen (Owners, Members, Visitors) und benutzerdefinierte Gruppen.

  • Built-in principals: Everyone except external users (EEEU), Everyone und All users.

Der PMR zeigt auch Sharing Links an. Bei Links vom Typ "Specific people" listet der Bericht die einzelnen Benutzer auf, denen der Link Zugriff gewährt.

Einen Sharing Link entfernen

Über den Permissions matrix report können Sie einen Sharing Link direkt entfernen.

Hinweis: Remediation-Aktionen sind nur für Objekte mit unterbrochenen oder eindeutigen Berechtigungen verfügbar. Bei vererbten Objekten führt ShareGate Protect Sie stattdessen zum übergeordneten Objekt.

  1. Suchen Sie in den Berichtsergebnissen den Sharing Link, den Sie entfernen möchten.

  2. Wählen Sie das 3-Punkte-Menü neben dem Link aus und wählen Sie dann Delete link…

  3. Überprüfen Sie im Dialogfeld Delete sharing link?, was sich ändert, und wählen Sie dann Delete sharing link aus, um zu bestätigen.

Das Entfernen eines Sharing Links entfernt den Zugriff nur über diesen Link. Benutzer mit separatem, berechtigungsbasiertem Zugriff auf die Datei behalten diesen, und die Datei selbst wird nicht gelöscht.

ShareGate Protect protokolliert die Aktion im Activity Log und aktualisiert die Remediation Impact auf der Home-Seite.

Eine Berechtigung entfernen

Über den Permissions matrix report können Sie eine Berechtigung entfernen, die direkt auf einer Site oder auf einem beliebigen Objekt mit unterbrochener Berechtigungsvererbung erteilt wurde. Dies umfasst eine Berechtigung, die einem Benutzer, einer Microsoft 365-Gruppe, einer Sicherheitsgruppe, einer integrierten Gruppe (Everyone except external users, Everyone oder All users) oder einer SharePoint-Gruppe erteilt wurde.

Auf einer Site können nur benutzerdefinierte SharePoint-Gruppen entfernt werden. Standardgruppen (Owners, Members, Visitors) können auf Site-Ebene nicht entfernt werden. Bei einem Objekt unterhalb der Site mit unterbrochener Berechtigungsvererbung, etwa einem Ordner, einem Dokument oder einem Listenelement, kann jede SharePoint-Gruppe, ob benutzerdefiniert oder standardmäßig, entfernt werden.

Um eine Berechtigung zu entfernen, gehen Sie wie folgt vor:

  1. Suchen Sie in den Berichtsergebnissen die Berechtigung, die Sie entfernen möchten.

  2. Wählen Sie das 3-Punkte-Menü daneben aus.

  3. Wählen Sie Remove permission… aus.

  4. Überprüfen Sie im Dialogfeld Remove permission?, was sich ändert.

  5. Wählen Sie Remove permission aus, um zu bestätigen.

Das Entfernen einer Berechtigung entfernt diese nur von dem Objekt. Handelt es sich um eine SharePoint-Gruppe, wird die Gruppe selbst nicht gelöscht, und ihre Mitglieder können weiterhin über andere Berechtigungen Zugriff haben.

ShareGate Protect protokolliert die Aktion im Activity Log und aktualisiert die Remediation Impact auf der Home-Seite.

Hinweis: Remediation-Aktionen sind nur für Objekte mit unterbrochenen oder eindeutigen Berechtigungen verfügbar. Bei vererbten Objekten führt ShareGate Protect Sie stattdessen zum übergeordneten Objekt. Beim obersten Eintrag eines OneDrive ist diese Aktion für die direkte Berechtigung des Besitzers nicht verfügbar, da dieser Zugriff seinen Status als Site collection admin widerspiegelt und ein Entfernen nichts ändern würde.

Was noch nicht verfügbar ist

Diese Version des PMR konzentriert sich auf die Sichtbarkeit und Remediation direkter Berechtigungen. Die folgenden Funktionen sind für zukünftige Updates geplant:

  • Nested group memberships: Die direkten Mitglieder von SharePoint-Gruppen werden angezeigt, aber verschachtelte Mitgliedschaften von Microsoft 365-Gruppen und Sicherheitsgruppen werden noch nicht erweitert.

  • Removing group membership and site collection admins: Sie können einen Sharing Link und eine Berechtigung entfernen, auch eine, die über eine SharePoint-Gruppe erteilt wurde, aber Sie können noch kein Mitglied aus einer SharePoint-Gruppe entfernen oder einen Site collection admin entfernen.

  • Bulk actions: Sie können jeweils nur eine Berechtigung oder einen Link entfernen. Das gleichzeitige Entfernen mehrerer Elemente ist für ein zukünftiges Update geplant.

  • Export: Wir erwägen, eine Option zum Exportieren des Berichts als Excel-Dokument hinzuzufügen, zusammen mit weiteren Optionen, die es einem Administrator ermöglichen, ihn mit anderen Stakeholdern zu teilen, während Struktur und Format erhalten bleiben.

  • Saved scope: Sie können eine eingegrenzte Ansicht derzeit nicht speichern oder als Lesezeichen ablegen, um später darauf zurückzukommen.

Vergleich mit dem Permissions Matrix Report in ShareGate Migrate

Der Protect PMR und der Permissions Matrix Report in ShareGate Migrate erfüllen unterschiedliche Zwecke. Der PMR von Migrate bleibt das bevorzugte Tool zur Validierung von Migrationen.

Beide Berichte decken SharePoint und OneDrive mit einem inhaltszentrierten Ansatz ab. Die wichtigsten Unterschiede:

Protect PMR

Migrate PMR

Wie Daten erfasst werden

Kontinuierlicher Mandanten-Crawl, aktualisiert alle ~24 Stunden

Bedarfsgesteuerter Scan

Berichtsgeschwindigkeit

Ergebnisse erscheinen innerhalb von Sekunden

Bei großen Mandanten kann es Stunden dauern

Erforderliche Berechtigungen

Wird über die Zugriffssteuerung von ShareGate Home verwaltet. Keine Rolle als Site collection admin erforderlich.

Site collection admin-Berechtigungen auf den Zielsites erforderlich

Angezeigte Berechtigungsstufen

Vereinfachte Kategorien (Full control, Write, Read, Partial access, Custom)

Granulare SharePoint-Berechtigungsstufen

Zugriffspfade

Eine Zeile pro Benutzer und Berechtigung, die die Zugriffspfade genau widerspiegelt

Eine Zeile pro Benutzer mit allen Berechtigungen. Zugriffspfade werden nicht vollständig widergespiegelt.

Export

In dieser Version nicht verfügbar

Excel-Export verfügbar

Dieser Artikel wurde mithilfe künstlicher Intelligenz übersetzt. Wenden Sie sich im Zweifelsfall an die englische Originalversion.

Hat dies deine Frage beantwortet?