Descubre el acceso que tienen tus usuarios y grupos en tus entornos con un Permissions matrix report.
Índice
Requisitos previos
Cuentas con permisos de Site collection admin en tus Site collection(s) de destino.
Nota: Para evitar posibles mensajes de error al ejecutar el informe, se recomienda contar con permisos de Site collection admin incluso si tienes privilegios superiores, como administrador de SharePoint o administrador global. Al ejecutar el informe en un OneDrive for Business, es fundamental contar con permisos de Site collection admin. Para obtener más información, consulta permisos administrativos y Security settings - Asignación automática como administrador de Site collection.
Consejo: Para administrar todas tus Site collection(s), puedes conectarte a tu administración central o centro de administración con permisos de administrador de SharePoint, administrador de granja o administrador global.
Procedimiento
Haz clic en Security.
Haz clic en Run permissions matrix report dentro de Security essentials.
Selecciona el destino del informe.
Haz clic en Next.
Configura tus opciones (consulta los detalles más abajo).
Haz clic en Schedule o en Run now.
Consejo: También puedes ejecutar el informe desde Explorer. Selecciona primero el destino y, luego, haz clic en Permissions matrix report en el menú de Quick actions.
Nota: El Permissions matrix report explora todos los objetos de tu destino para encontrar tus permisos. Si tienes problemas al ejecutar el informe en un inquilino completo o en muchos sitios, intenta ejecutarlo en lotes de destinos más pequeños (por ejemplo, unos pocos sitios a la vez en lugar de todo el inquilino).
Opciones del informe
Usuarios y grupos
Selecciona All users and groups, External users o Specific users and groups. Si seleccionas Specific users and groups, empieza a escribir el nombre del usuario y selecciona el usuario correspondiente en el menú desplegable.
Object types
Selecciona si deseas incluir listas y su contenido en el alcance del informe.
Nota: Para el contenido de tus listas, el informe solo mostrará los permisos de las carpetas, los documentos y los elementos de lista que tengan permisos personalizados (es decir, permisos que no se heredan del elemento superior).
Configura la exportación automática de los resultados de este informe
Para obtener más información, consulta Configurar la exportación automática a una biblioteca de SharePoint.
Resultados
Permisos heredados
Consulta los permisos heredados de cualquier elemento haciendo clic en View junto a él.
Niveles
Los permisos de los SharePoint group y los grupos de seguridad de Active Directory no se muestran expandidos de forma inicial. Para ver los miembros de un grupo determinado, puedes expandirlo haciendo clic en el botón
de expansión.
Al expandir un grupo, se agregarán todos sus miembros a la matriz de permisos, para que puedas ver los permisos únicos de cada uno.
Para expandir o contraer todos los grupos, usa los botones Expand all groups y Collapse all groups en la parte superior derecha del informe.
Puedes ver cómo se otorga un permiso a un usuario en la columna Given Through. Allí puedes ver si ese permiso se otorga explícitamente a un usuario o grupo, o si se otorga a través de un grupo.
Nota: Si vas a exportar tus resultados a Excel, debes expandir todos los grupos para tener acceso a la información de la matriz de permisos de todos los miembros.
Guest Links y invitaciones de usuarios externos
Guest Links: SharePoint en Microsoft 365 tiene una función llamada Guest Links que te permite compartir documentos fácilmente con usuarios externos anónimos. Existen 2 tipos de vínculos según los permisos que se otorgarán a cualquier persona que reciba el vínculo: View Only y Edit. De forma predeterminada, estos vínculos no existen y deben habilitarse manualmente. Cuando esto sucede, SharePoint crea cuentas de usuario ocultas, una para cada tipo de vínculo: Guest Reader y Guest Contributor. ShareGate Migrate representa estas cuentas en el Permissions matrix report como una sola cuenta de usuario, Anonymous Guest Link con acceso Contribute o Read, lo que te permite reunir rápidamente los documentos accesibles desde fuera de tu empresa.
External User Invitations: los sitios, las listas, las bibliotecas y los documentos se pueden compartir con usuarios externos en Microsoft 365 mediante una invitación. Las invitaciones suelen vencer después de una semana. Dado que estas invitaciones se pueden usar para acceder a ciertos recursos de tu sitio, ShareGate Migrate las muestra en el Permissions matrix report. Mientras la invitación no se acepte y no venza, se agregará una entrada en el Permissions matrix report que muestra la dirección de correo electrónico asociada a la invitación, junto con un ícono especial.
Los usuarios externos también pueden ser invitados a SharePoint group. Estas invitaciones se muestran en el Permissions matrix report al expandir su SharePoint group asociado.
Export
Haz clic en el botón Export para exportar el informe a Excel.
Si un grupo está expandido, sus usuarios serán visibles en la hoja de cálculo de Excel; pero si está contraído, solo se incluirá el grupo. Lo mismo se aplica a las matrices de permisos, que no se incluirán en la hoja de cálculo cuando estén contraídas.
El Permissions matrix report no mostrará los niveles de permiso Limited Access; sin embargo, puedes ejecutar una acción de Clean Limited Access para eliminar los niveles de permiso Limited Access no utilizados que ya no se relacionan con ningún permiso existente en los elementos del sitio.
Este artículo fue traducido con inteligencia artificial. En caso de duda, consulta la versión original en inglés.
