Descubre quién puede acceder al contenido en tus sitios de SharePoint y cuentas de OneDrive.
El informe de matriz de permisos (PMR) revela una jerarquía de contenido para los sitios que selecciones y muestra cada permiso en cada nivel, para que puedas detectar el uso compartido excesivo e identificar herencias de permisos rotas.
Puedes encontrar el informe de matriz de permisos en la sección Reporting de ShareGate Protect.
¿Quieres hablar sobre el informe de matriz de permisos con nuestro gerente de producto?
Antes de comenzar
El PMR usa datos del rastreo de permisos de tu inquilino, que se actualiza aproximadamente cada 24 horas. Los datos que ves no son en tiempo real.
Si el rastreo inicial de permisos de tu inquilino todavía está en curso, los resultados aparecen progresivamente a medida que se procesan los sitios.
El PMR muestra los miembros directos de los grupos de SharePoint. Las membresías anidadas de grupos de Microsoft 365 y grupos de seguridad aún no se muestran.
El PMR es un informe de solo lectura. Las acciones de corrección aún no están disponibles.
Ejecuta el informe de matriz de permisos
Selecciona Reports en el menú de la barra lateral.
Haz clic en la tarjeta Permissions matrix report.
Usa los filtros para encontrar los sitios de SharePoint y OneDrives sobre los que deseas generar el informe:
Selecciona All, OneDrives o SharePoint sites en la parte superior.
Si seleccionas SharePoint sites, aparecerán filtros para filtrar según si un sitio de SharePoint tiene a Microsoft 365 group and team, a Microsoft 365 group only o no Microsoft group asociado.
Haz clic en Filters para usar los filtros disponibles para sitios de SharePoint.
Selecciona con marcas de verificación los sitios sobre los que deseas generar el informe.
Haz clic en la marca de verificación de la fila de encabezado para seleccionar todos los sitios de la página.
Aparecerá un aviso Select all sites cuando tus sitios abarquen varias páginas del informe.
Selecciona View report.
Lee los resultados del informe
El PMR muestra tu contenido como una jerarquía:
Sitios y subsitios
Bibliotecas de documentos y listas
Las carpetas y documentos se muestran después de expandir su biblioteca, solo cuando tienen permisos únicos (herencia de permisos rota desde su elemento superior)
Los elementos de lista no están incluidos en esta versión del PMR.
Para cada elemento de la jerarquía, el informe enumera todos los usuarios y grupos con acceso, con una fila por permiso.
Un usuario que tiene acceso a través de varias rutas aparece en varias filas, para que puedas ver exactamente cómo se otorgó cada acceso.
Cuando ejecutas un informe, cada sitio se expande de forma predeterminada hasta el nivel de biblioteca de documentos y lista.
Puedes expandir aún más las bibliotecas de documentos para ver las carpetas y documentos con permisos únicos (solo puedes expandirlas cuando contienen elementos con permisos únicos).
También puedes contraer sitios individuales para mostrar menos detalle. Los permisos a nivel de sitio permanecen visibles cuando un sitio está contraído.
Niveles de permisos
El PMR usa categorías de permisos simplificadas en lugar de la lista completa de niveles de permisos de SharePoint:
Categoría | Qué significa | Niveles de permisos de SharePoint incluidos |
Full control | Puede leer, editar, eliminar y administrar permisos de otros | Full control |
Write | Puede crear y editar contenido | Contribute, Edit, Design |
Read | Solo puede ver contenido | Read |
Partial access | Solo puede acceder al contenido compartido explícitamente con ellos | Restricted view, Review |
Custom | Un nivel de permiso que no corresponde a ninguna categoría estándar. El comportamiento varía según el tipo de objeto: para archivos y carpetas, los niveles de permiso personalizados se asignan a Full control, Write o Read si coinciden con esas categorías. Para colecciones de sitios, subsitios, listas y bibliotecas de documentos, los niveles de permiso personalizados siempre se muestran como Custom. | Any permission level |
Quién aparece en el informe
El PMR enumera todos los usuarios y grupos con acceso a tu contenido.
Tipos de usuario:
Usuario interno: un miembro de tu organización
Usuario externo: cualquier persona ajena a tu organización, incluidos los invitados agregados a tu inquilino de Microsoft 365 mediante Azure Active Directory B2B y las personas que acceden al contenido sin una cuenta de invitado en Entra ID. Ambos aparecen como "External user" en el informe.
Tipos de grupo:
Grupo de Microsoft 365
Grupo de seguridad
Grupo de SharePoint: incluye los grupos predeterminados (Owners, Members, Visitors) y los grupos personalizados.
Entidades de seguridad integradas: Everyone except external users (EEEU), Everyone y All users.
El PMR también muestra los vínculos para compartir. Para los vínculos de "Specific people", el informe enumera los usuarios individuales a los que el vínculo otorga acceso.
Qué no está disponible todavía
Esta versión del PMR se centra en la visibilidad. Las siguientes funciones están planificadas para futuras actualizaciones:
Membresías de grupo anidadas: se muestran los miembros directos de los grupos de SharePoint, pero las membresías anidadas de grupos de Microsoft 365 y grupos de seguridad aún no se expanden.
Administradores de colección de sitios: la visibilidad de los roles de administrador de colección de sitios no está incluida en esta primera versión.
Acciones de corrección: todavía no puedes actuar sobre los permisos desde dentro del informe.
Exportación: estamos considerando agregar una opción para exportar el informe como un documento de Excel, junto con otras opciones que permitan a un administrador compartirlo con otras partes interesadas conservando su estructura y formato.
Alcance guardado: no puedes guardar ni marcar como favorita una vista con alcance definido para volver a ella más tarde.
Cómo se compara esto con el informe de matriz de permisos en ShareGate Migrate
El PMR de Protect y el informe de matriz de permisos de ShareGate Migrate responden a necesidades diferentes. El PMR de Migrate sigue siendo la herramienta de referencia para la validación de migraciones.
Ambos informes cubren SharePoint y OneDrive con un enfoque centrado en el contenido. Las diferencias clave:
PMR de Protect | PMR de Migrate | |
Cómo se recopilan los datos | Rastreo continuo del inquilino, actualizado cada ~24 horas | Análisis bajo demanda |
Velocidad del informe | Los resultados aparecen en segundos | Puede tardar horas en inquilinos grandes |
Permisos requeridos | Se administra mediante los controles de acceso de ShareGate Home. No se necesita el rol de administrador de colección de sitios. | Se requieren permisos de administrador de colección de sitios en los sitios seleccionados |
Niveles de permisos mostrados | Categorías simplificadas (Full control, Write, Read, Partial access, Custom) | Niveles de permisos granulares de SharePoint |
Rutas de acceso | Una fila por usuario por permiso, reflejando con precisión las rutas de acceso | Una fila por usuario con todos los permisos. Las rutas de acceso no se reflejan completamente. |
Exportación | No disponible en esta versión | Exportación a Excel disponible |
Este artículo fue traducido con inteligencia artificial. En caso de duda, consulta la versión original en inglés.
