Ir al contenido principal

El informe Permissions matrix report de ShareGate Protect

Usa el Permissions matrix report para ver quién puede acceder a qué en tus sitios de SharePoint y OneDrive en ShareGate Protect.

Consulta quién puede acceder al contenido de tus sitios de SharePoint y cuentas de OneDrive.

El Permissions matrix report (PMR) muestra una jerarquía de contenido para los sitios que selecciones y expone todos los permisos en cada nivel, para que puedas detectar el uso compartido excesivo e identificar interrupciones en la herencia de permisos.

Puedes encontrar el Permissions matrix report en la sección Reporting de ShareGate Protect.

¿Quieres hablar sobre el Permissions matrix report con nuestro gerente de producto?

Antes de comenzar

  • El PMR usa datos del rastreo de permisos de tu inquilino, que se actualiza aproximadamente cada 24 horas. Los datos que ves no son en tiempo real.

  • Si el rastreo inicial de permisos de tu inquilino todavía está en curso, los resultados aparecen de forma progresiva a medida que se procesan los sitios.

  • El PMR muestra los miembros directos de los SharePoint groups. Las membresías anidadas de Microsoft 365 groups y grupos de seguridad todavía no se muestran.

Ejecuta el Permissions matrix report

  1. Selecciona Reports en el menú lateral.

  2. Haz clic en la tarjeta Permissions matrix report.

  3. Usa los filtros para encontrar los SharePoint sites y OneDrives sobre los que quieras generar el informe:

    • Selecciona All, OneDrives o SharePoint sites en la parte superior.

    • Si seleccionas SharePoint sites, aparecerán filtros para filtrar según si un sitio de SharePoint tiene un Microsoft 365 group and team, un Microsoft 365 group only, o no Microsoft group asociado.

  4. Selecciona con casillas de verificación los sitios sobre los que quieras generar el informe.

    • Haz clic en la casilla de verificación de la fila de encabezado para seleccionar todos los sitios de la página.

    • Aparecerá un mensaje de Select all sites cuando tus sitios abarquen varias páginas del informe.

  5. Selecciona View report.

Consulta los resultados del informe

El PMR muestra tu contenido como una jerarquía:

  • Sitios y subsitios

  • Document libraries y listas

  • Las carpetas y los documentos se muestran después de expandir su biblioteca, solo cuando tienen permisos únicos (herencia de permisos interrumpida respecto a su objeto superior)

Los elementos de lista no están incluidos en esta versión del PMR.

Para cada elemento de la jerarquía, el informe enumera todos los usuarios y grupos con acceso, con una fila por permiso.

Un usuario que tiene acceso a través de varias rutas aparece en varias filas, para que puedas ver exactamente cómo se otorgó cada acceso.

Cuando ejecutas un informe, cada sitio se expande de forma predeterminada hasta el nivel de Document library y lista.

Puedes expandir aún más los Document libraries para ver las carpetas y documentos con permisos únicos (solo puedes expandirlos cuando contienen elementos con permisos únicos).

También puedes contraer sitios individuales para mostrar menos detalle. Los permisos a nivel de sitio permanecen visibles cuando un sitio está contraído.

Niveles de permisos

El PMR usa categorías de permisos simplificadas en lugar de la lista completa de niveles de permisos de SharePoint:

Categoría

Qué significa

Niveles de permisos de SharePoint incluidos

Full control

Puede leer, editar, eliminar y administrar los permisos de otros usuarios

Full control

Write

Puede crear y editar contenido

Contribute, Edit, Design

Read

Solo puede ver el contenido

Read

Partial access

Solo puede acceder al contenido que se comparte explícitamente con él

Restricted view, Review

Custom

Un nivel de permiso que no corresponde a una categoría estándar. El comportamiento varía según el tipo de objeto: en el caso de archivos y carpetas, los niveles de permiso personalizados se asignan a Full control, Write o Read si coinciden con esas categorías. En el caso de colecciones de sitios, subsitios, listas y Document libraries, los niveles de permiso personalizados siempre se muestran como Custom.

Any permission level

Quién aparece en el informe

El PMR enumera todos los usuarios y grupos con acceso a tu contenido.

Tipos de usuario:

  • Usuario interno: un miembro de tu organización

  • Usuario externo: cualquier persona fuera de tu organización, incluidos los invitados agregados a tu inquilino de Microsoft 365 mediante Azure Active Directory B2B y las personas que acceden al contenido sin una cuenta de invitado en Entra ID. Ambos aparecen como "Usuario externo" en el informe.

  • Administrador de la colección de sitios: un usuario interno o externo con control total sobre un sitio completo. Los administradores de la colección de sitios omiten cualquier otro permiso en el sitio, por lo que el informe muestra su acceso como Full control.

Tipos de grupo:

  • Microsoft 365 group

  • Grupo de seguridad

  • SharePoint group: incluye los grupos predeterminados (Owners, Members, Visitors) y los grupos personalizados.

  • Entidades de seguridad integradas: Everyone except external users (EEEU), Everyone y All users.

El PMR también muestra los Sharing Links. Para los vínculos "Specific people", el informe enumera los usuarios individuales a los que el vínculo otorga acceso.

Quita un Sharing Link

Desde el Permissions matrix report, puedes quitar un Sharing Link directamente.

Nota: Las acciones de Remediation solo están disponibles en objetos con permisos interrumpidos o únicos. En los objetos heredados, ShareGate Protect te lleva al objeto superior en su lugar.

  1. En los resultados del informe, busca el Sharing Link que quieras quitar.

  2. Selecciona el menú de tres puntos junto al vínculo y luego selecciona Delete link…

  3. En el cuadro de diálogo Delete sharing link?, revisa lo que cambiará y luego selecciona Delete sharing link para confirmar.

Quitar un Sharing Link solo elimina el acceso otorgado a través de ese vínculo. Los usuarios que tienen acceso independiente basado en permisos al archivo lo conservan, y el archivo en sí no se elimina.

ShareGate Protect registra la acción en el Activity Log y actualiza el Remediation Impact en la página Home.

Quita un permiso

Desde el Permissions matrix report, puedes quitar un permiso otorgado directamente en un sitio o en cualquier objeto con herencia de permisos interrumpida. Esto incluye un permiso otorgado a un usuario, un Microsoft 365 group, un grupo de seguridad, un grupo integrado (Everyone except external users, Everyone o All users), o un SharePoint group.

En un sitio, solo se pueden quitar los SharePoint groups personalizados. Los grupos predeterminados (Owners, Members, Visitors) no se pueden quitar a nivel de sitio. En un objeto debajo del sitio con herencia de permisos interrumpida, como una carpeta, un documento o un elemento de lista, se puede quitar cualquier SharePoint group, personalizado o predeterminado.

Para quitar un permiso, sigue estos pasos:

  1. En los resultados del informe, busca el permiso que quieras quitar.

  2. Selecciona el menú de tres puntos junto a él.

  3. Selecciona Remove permission…

  4. En el cuadro de diálogo Remove permission?, revisa lo que cambiará.

  5. Selecciona Remove permission para confirmar.

Quitar un permiso solo lo elimina del objeto. Si se trata de un SharePoint group, el grupo en sí no se elimina, y sus miembros pueden seguir teniendo acceso a través de otros permisos.

ShareGate Protect registra la acción en el Activity Log y actualiza el Remediation Impact en la página Home.

Nota: Las acciones de Remediation solo están disponibles para objetos con permisos interrumpidos o únicos. En los objetos heredados, ShareGate Protect te lleva al objeto superior en su lugar. En la entrada de nivel superior de un OneDrive, esta acción no está disponible en el otorgamiento directo del propietario, ya que ese acceso refleja su estado de administrador de la colección de sitios, y quitarlo no cambiaría nada.

Qué no está disponible todavía

Esta versión del PMR se centra en la visibilidad y la corrección de permisos directos. Las siguientes funciones están planificadas para futuras actualizaciones:

  • Membresías de grupo anidadas: se muestran los miembros directos de los SharePoint groups, pero las membresías anidadas de Microsoft 365 groups y grupos de seguridad todavía no se expanden.

  • Quitar membresías de grupo y administradores de la colección de sitios: puedes quitar un Sharing Link y un permiso, incluido uno otorgado a través de un SharePoint group, pero todavía no puedes quitar un miembro de un SharePoint group ni quitar un administrador de la colección de sitios.

  • Acciones masivas: solo puedes quitar un permiso o un vínculo a la vez. Quitar varios a la vez está planificado para una futura actualización.

  • Exportar: estamos considerando agregar una opción para exportar el informe como un documento de Excel, junto con otras opciones que permitan a un administrador compartirlo con otras partes interesadas conservando su estructura y formato.

  • Alcance guardado: no puedes guardar ni marcar como favorita una vista con alcance definido para volver a ella más adelante.

Cómo se compara esto con el Permissions Matrix Report de ShareGate Migrate

El PMR de Protect y el Permissions Matrix Report de ShareGate Migrate responden a necesidades diferentes. El PMR de Migrate sigue siendo la herramienta de referencia para la validación de migraciones.

Ambos informes cubren SharePoint y OneDrive con un enfoque centrado en el contenido. Las diferencias clave:

Protect PMR

Migrate PMR

Cómo se recopilan los datos

Rastreo continuo del inquilino, actualizado aproximadamente cada 24 horas

Análisis a pedido

Velocidad del informe

Los resultados aparecen en segundos

Puede tardar horas en inquilinos grandes

Permisos necesarios

Se administran mediante los controles de acceso de ShareGate Home. No se necesita el rol de administrador de la colección de sitios.

Se requieren permisos de administrador de la colección de sitios en los sitios de destino

Niveles de permisos que se muestran

Categorías simplificadas (Full control, Write, Read, Partial access, Custom)

Niveles de permisos de SharePoint detallados

Rutas de acceso

Una fila por usuario por permiso, lo que refleja con precisión las rutas de acceso

Una fila por usuario con todos los permisos. Las rutas de acceso no se reflejan completamente.

Exportar

No disponible en esta versión

Exportación a Excel disponible

Este artículo fue traducido con inteligencia artificial. En caso de duda, consulta la versión original en inglés.

¿Ha quedado contestada tu pregunta?