Consulta quién puede acceder al contenido de tus sitios de SharePoint y cuentas de OneDrive.
El Permissions matrix report (PMR) muestra una jerarquía de contenido para los sitios que selecciones y expone todos los permisos en cada nivel, para que puedas detectar el uso compartido excesivo e identificar interrupciones en la herencia de permisos.
Puedes encontrar el Permissions matrix report en la sección Reporting de ShareGate Protect.
¿Quieres hablar sobre el Permissions matrix report con nuestro gerente de producto?
Antes de comenzar
El PMR usa datos del rastreo de permisos de tu inquilino, que se actualiza aproximadamente cada 24 horas. Los datos que ves no son en tiempo real.
Si el rastreo inicial de permisos de tu inquilino todavía está en curso, los resultados aparecen de forma progresiva a medida que se procesan los sitios.
El PMR muestra los miembros directos de los SharePoint groups. Las membresías anidadas de Microsoft 365 groups y grupos de seguridad todavía no se muestran.
Ejecuta el Permissions matrix report
Selecciona Reports en el menú lateral.
Haz clic en la tarjeta Permissions matrix report.
Usa los filtros para encontrar los SharePoint sites y OneDrives sobre los que quieras generar el informe:
Selecciona All, OneDrives o SharePoint sites en la parte superior.
Si seleccionas SharePoint sites, aparecerán filtros para filtrar según si un sitio de SharePoint tiene un Microsoft 365 group and team, un Microsoft 365 group only, o no Microsoft group asociado.
Haz clic en Filters para usar los filtros disponibles para sitios de SharePoint.
Selecciona con casillas de verificación los sitios sobre los que quieras generar el informe.
Haz clic en la casilla de verificación de la fila de encabezado para seleccionar todos los sitios de la página.
Aparecerá un mensaje de Select all sites cuando tus sitios abarquen varias páginas del informe.
Selecciona View report.
Consulta los resultados del informe
El PMR muestra tu contenido como una jerarquía:
Sitios y subsitios
Document libraries y listas
Las carpetas y los documentos se muestran después de expandir su biblioteca, solo cuando tienen permisos únicos (herencia de permisos interrumpida respecto a su objeto superior)
Los elementos de lista no están incluidos en esta versión del PMR.
Para cada elemento de la jerarquía, el informe enumera todos los usuarios y grupos con acceso, con una fila por permiso.
Un usuario que tiene acceso a través de varias rutas aparece en varias filas, para que puedas ver exactamente cómo se otorgó cada acceso.
Cuando ejecutas un informe, cada sitio se expande de forma predeterminada hasta el nivel de Document library y lista.
Puedes expandir aún más los Document libraries para ver las carpetas y documentos con permisos únicos (solo puedes expandirlos cuando contienen elementos con permisos únicos).
También puedes contraer sitios individuales para mostrar menos detalle. Los permisos a nivel de sitio permanecen visibles cuando un sitio está contraído.
Niveles de permisos
El PMR usa categorías de permisos simplificadas en lugar de la lista completa de niveles de permisos de SharePoint:
Categoría | Qué significa | Niveles de permisos de SharePoint incluidos |
Full control | Puede leer, editar, eliminar y administrar los permisos de otros usuarios | Full control |
Write | Puede crear y editar contenido | Contribute, Edit, Design |
Read | Solo puede ver el contenido | Read |
Partial access | Solo puede acceder al contenido que se comparte explícitamente con él | Restricted view, Review |
Custom | Un nivel de permiso que no corresponde a una categoría estándar. El comportamiento varía según el tipo de objeto: en el caso de archivos y carpetas, los niveles de permiso personalizados se asignan a Full control, Write o Read si coinciden con esas categorías. En el caso de colecciones de sitios, subsitios, listas y Document libraries, los niveles de permiso personalizados siempre se muestran como Custom. | Any permission level |
Quién aparece en el informe
El PMR enumera todos los usuarios y grupos con acceso a tu contenido.
Tipos de usuario:
Usuario interno: un miembro de tu organización
Usuario externo: cualquier persona fuera de tu organización, incluidos los invitados agregados a tu inquilino de Microsoft 365 mediante Azure Active Directory B2B y las personas que acceden al contenido sin una cuenta de invitado en Entra ID. Ambos aparecen como "Usuario externo" en el informe.
Administrador de la colección de sitios: un usuario interno o externo con control total sobre un sitio completo. Los administradores de la colección de sitios omiten cualquier otro permiso en el sitio, por lo que el informe muestra su acceso como Full control.
Tipos de grupo:
Microsoft 365 group
Grupo de seguridad
SharePoint group: incluye los grupos predeterminados (Owners, Members, Visitors) y los grupos personalizados.
Entidades de seguridad integradas: Everyone except external users (EEEU), Everyone y All users.
El PMR también muestra los Sharing Links. Para los vínculos "Specific people", el informe enumera los usuarios individuales a los que el vínculo otorga acceso.
Quita un Sharing Link
Desde el Permissions matrix report, puedes quitar un Sharing Link directamente.
Nota: Las acciones de Remediation solo están disponibles en objetos con permisos interrumpidos o únicos. En los objetos heredados, ShareGate Protect te lleva al objeto superior en su lugar.
En los resultados del informe, busca el Sharing Link que quieras quitar.
Selecciona el menú de tres puntos junto al vínculo y luego selecciona Delete link…
En el cuadro de diálogo Delete sharing link?, revisa lo que cambiará y luego selecciona Delete sharing link para confirmar.
Quitar un Sharing Link solo elimina el acceso otorgado a través de ese vínculo. Los usuarios que tienen acceso independiente basado en permisos al archivo lo conservan, y el archivo en sí no se elimina.
ShareGate Protect registra la acción en el Activity Log y actualiza el Remediation Impact en la página Home.
Quita un permiso
Desde el Permissions matrix report, puedes quitar un permiso otorgado directamente en un sitio o en cualquier objeto con herencia de permisos interrumpida. Esto incluye un permiso otorgado a un usuario, un Microsoft 365 group, un grupo de seguridad, un grupo integrado (Everyone except external users, Everyone o All users), o un SharePoint group.
En un sitio, solo se pueden quitar los SharePoint groups personalizados. Los grupos predeterminados (Owners, Members, Visitors) no se pueden quitar a nivel de sitio. En un objeto debajo del sitio con herencia de permisos interrumpida, como una carpeta, un documento o un elemento de lista, se puede quitar cualquier SharePoint group, personalizado o predeterminado.
Para quitar un permiso, sigue estos pasos:
En los resultados del informe, busca el permiso que quieras quitar.
Selecciona el menú de tres puntos junto a él.
Selecciona Remove permission…
En el cuadro de diálogo Remove permission?, revisa lo que cambiará.
Selecciona Remove permission para confirmar.
Quitar un permiso solo lo elimina del objeto. Si se trata de un SharePoint group, el grupo en sí no se elimina, y sus miembros pueden seguir teniendo acceso a través de otros permisos.
ShareGate Protect registra la acción en el Activity Log y actualiza el Remediation Impact en la página Home.
Nota: Las acciones de Remediation solo están disponibles para objetos con permisos interrumpidos o únicos. En los objetos heredados, ShareGate Protect te lleva al objeto superior en su lugar. En la entrada de nivel superior de un OneDrive, esta acción no está disponible en el otorgamiento directo del propietario, ya que ese acceso refleja su estado de administrador de la colección de sitios, y quitarlo no cambiaría nada.
Qué no está disponible todavía
Esta versión del PMR se centra en la visibilidad y la corrección de permisos directos. Las siguientes funciones están planificadas para futuras actualizaciones:
Membresías de grupo anidadas: se muestran los miembros directos de los SharePoint groups, pero las membresías anidadas de Microsoft 365 groups y grupos de seguridad todavía no se expanden.
Quitar membresías de grupo y administradores de la colección de sitios: puedes quitar un Sharing Link y un permiso, incluido uno otorgado a través de un SharePoint group, pero todavía no puedes quitar un miembro de un SharePoint group ni quitar un administrador de la colección de sitios.
Acciones masivas: solo puedes quitar un permiso o un vínculo a la vez. Quitar varios a la vez está planificado para una futura actualización.
Exportar: estamos considerando agregar una opción para exportar el informe como un documento de Excel, junto con otras opciones que permitan a un administrador compartirlo con otras partes interesadas conservando su estructura y formato.
Alcance guardado: no puedes guardar ni marcar como favorita una vista con alcance definido para volver a ella más adelante.
Cómo se compara esto con el Permissions Matrix Report de ShareGate Migrate
El PMR de Protect y el Permissions Matrix Report de ShareGate Migrate responden a necesidades diferentes. El PMR de Migrate sigue siendo la herramienta de referencia para la validación de migraciones.
Ambos informes cubren SharePoint y OneDrive con un enfoque centrado en el contenido. Las diferencias clave:
Protect PMR | Migrate PMR | |
Cómo se recopilan los datos | Rastreo continuo del inquilino, actualizado aproximadamente cada 24 horas | Análisis a pedido |
Velocidad del informe | Los resultados aparecen en segundos | Puede tardar horas en inquilinos grandes |
Permisos necesarios | Se administran mediante los controles de acceso de ShareGate Home. No se necesita el rol de administrador de la colección de sitios. | Se requieren permisos de administrador de la colección de sitios en los sitios de destino |
Niveles de permisos que se muestran | Categorías simplificadas (Full control, Write, Read, Partial access, Custom) | Niveles de permisos de SharePoint detallados |
Rutas de acceso | Una fila por usuario por permiso, lo que refleja con precisión las rutas de acceso | Una fila por usuario con todos los permisos. Las rutas de acceso no se reflejan completamente. |
Exportar | No disponible en esta versión | Exportación a Excel disponible |
Este artículo fue traducido con inteligencia artificial. En caso de duda, consulta la versión original en inglés.
