Passer au contenu principal

Le Permissions matrix report de ShareGate Protect

Utilisez le Permissions matrix report pour voir qui a accès à quoi dans vos sites SharePoint et vos comptes OneDrive avec ShareGate Protect.

Découvrez qui a accès au contenu de vos sites SharePoint et de vos comptes OneDrive.

Le Permissions matrix report (PMR) révèle la hiérarchie de contenu des sites que vous sélectionnez et met en évidence chaque autorisation à chaque niveau, ce qui vous permet de repérer le partage excessif et d'identifier les ruptures d'héritage des autorisations.

Vous trouverez le Permissions matrix report dans la section Reporting de ShareGate Protect.

Souhaitez-vous discuter du Permissions matrix report avec notre gestionnaire de produit ?

Avant de commencer

  • Le PMR utilise les données de l'analyse des autorisations de votre locataire, qui est actualisée environ toutes les 24 heures. Les données affichées ne sont donc pas en temps réel.

  • Si l'analyse initiale des autorisations de votre locataire est toujours en cours, les résultats s'affichent progressivement à mesure que les sites sont traités.

  • Le PMR affiche les membres directs des groupes SharePoint. Les appartenances imbriquées des groupes Microsoft 365 et des groupes de sécurité ne sont pas encore affichées.

Exécuter le Permissions matrix report

  1. Sélectionnez Reports dans le menu latéral.

  2. Cliquez sur la carte Permissions matrix report.

  3. Utilisez les filtres pour trouver les sites SharePoint et les OneDrive sur lesquels vous voulez générer un rapport :

    • Sélectionnez All, OneDrives ou SharePoint sites en haut.

    • Si vous sélectionnez SharePoint sites, des filtres s'affichent pour filtrer selon qu'un site SharePoint est associé à un groupe Microsoft 365 et une équipe, à un groupe Microsoft 365 seulement, ou à aucun groupe Microsoft.

    • Cliquez sur Filters pour utiliser les filtres disponibles pour les sites SharePoint.

  4. Sélectionnez les sites sur lesquels vous voulez générer un rapport en cochant les cases correspondantes.

    • Cliquez sur la case à cocher de la ligne d'en-tête pour sélectionner tous les sites de la page.

    • Une invite Select all sites s'affiche lorsque vos sites s'étendent sur plusieurs pages du rapport.

  5. Sélectionnez View report.

Lire les résultats du rapport

Le PMR affiche votre contenu sous forme de hiérarchie :

  • Sites et sous-sites

  • Bibliothèques de documents et listes

  • Les dossiers et documents s'affichent une fois que vous développez leur bibliothèque, uniquement lorsqu'ils ont des autorisations uniques (rupture d'héritage des autorisations par rapport à leur parent)

Les éléments de liste ne sont pas inclus dans cette version du PMR.

Pour chaque élément de la hiérarchie, le rapport répertorie tous les utilisateurs et groupes ayant accès, avec une ligne par autorisation.

Un utilisateur ayant accès par plusieurs chemins apparaît sur plusieurs lignes, ce qui vous permet de voir exactement comment chaque accès a été accordé.

Lorsque vous exécutez un rapport, chaque site est développé par défaut jusqu'au niveau des bibliothèques de documents et des listes.

Vous pouvez développer davantage les bibliothèques de documents pour afficher les dossiers et documents ayant des autorisations uniques (vous ne pouvez les développer que s'ils contiennent des éléments avec des autorisations uniques).

Vous pouvez également réduire des sites individuels pour afficher moins de détails. Les autorisations au niveau du site restent visibles même lorsqu'un site est réduit.

Niveaux d'autorisation

Le PMR utilise des catégories d'autorisation simplifiées plutôt que la liste complète des niveaux d'autorisation de SharePoint :

Catégorie

Signification

Niveaux d'autorisation SharePoint inclus

Full control

Permet de lire, modifier, supprimer et gérer les autorisations des autres

Full control

Write

Permet de créer et de modifier du contenu

Contribute, Edit, Design

Read

Permet uniquement de consulter le contenu

Read

Partial access

Permet d'accéder uniquement au contenu explicitement partagé avec l'utilisateur

Restricted view, Review

Custom

Un niveau d'autorisation qui ne correspond à aucune catégorie standard. Le comportement varie selon le type d'objet : pour les fichiers et les dossiers, les niveaux d'autorisation personnalisés sont associés à Full control, Write ou Read s'ils correspondent à ces catégories. Pour les collections de sites, les sous-sites, les listes et les bibliothèques de documents, les niveaux d'autorisation personnalisés s'affichent toujours comme Custom.

Any permission level

Qui apparaît dans le rapport

Le PMR répertorie tous les utilisateurs et groupes ayant accès à votre contenu.

Types d'utilisateurs :

  • Internal user : un membre de votre organisation

  • External user : toute personne extérieure à votre organisation, y compris les invités ajoutés à votre locataire Microsoft 365 par Azure Active Directory B2B et les personnes qui accèdent au contenu sans compte invité dans Entra ID. Les deux apparaissent comme « External user » dans le rapport.

Types de groupes :

  • Microsoft 365 group

  • Security group

  • SharePoint group : comprend les groupes par défaut (Owners, Members, Visitors) et les groupes personnalisés.

  • Built-in principals : Everyone except external users (EEEU), Everyone et All users.

Le PMR affiche également les liens de partage. Pour les liens « Specific people », le rapport répertorie les utilisateurs individuels auxquels le lien donne accès.

Supprimer un lien de partage

Depuis le Permissions matrix report, vous pouvez supprimer directement un lien de partage.

Remarque : Les actions de remédiation sont disponibles uniquement sur les objets ayant des autorisations rompues ou uniques. Sur les objets qui héritent de leurs autorisations, ShareGate Protect vous redirige plutôt vers l'objet parent.

  1. Dans les résultats du rapport, trouvez le lien de partage que vous voulez supprimer.

  2. Sélectionnez le menu à 3 points à côté du lien, puis sélectionnez Delete...

  3. Dans la boîte de dialogue Delete sharing link?, vérifiez ce qui va changer, puis sélectionnez Delete sharing link pour confirmer.

La suppression d'un lien de partage retire uniquement l'accès accordé par ce lien. Les utilisateurs disposant d'un accès distinct basé sur des autorisations conservent le leur, et le fichier lui-même n'est pas supprimé.

ShareGate Protect enregistre l'action dans le journal d'activité et met à jour les impacts de remédiation sur la page Home.

Ce qui n'est pas encore disponible

Cette version du PMR est axée sur la visibilité. Les fonctionnalités suivantes sont prévues dans de prochaines mises à jour :

  • Nested group memberships : les membres directs des groupes SharePoint sont affichés, mais les appartenances imbriquées des groupes Microsoft 365 et des groupes de sécurité ne sont pas encore développées.

  • Site collection administrators : la visibilité sur les rôles d'administrateur de collection de sites n'est pas incluse dans cette première version.

  • Removing permissions and SharePoint groups : seule la suppression d'un lien de partage est possible actuellement (voir Remove a sharing link above). La suppression d'une autorisation directe, d'une autorisation accordée par un groupe SharePoint et d'un groupe SharePoint entier sera déployée progressivement jusqu'en août 2026.

  • Export : nous envisageons d'ajouter une option pour exporter le rapport sous forme de document Excel, ainsi que d'autres options permettant à un administrateur de le partager avec d'autres parties prenantes tout en préservant sa structure et son format.

  • Saved scope : vous ne pouvez pas enregistrer ou mettre en favori une vue ciblée pour y revenir plus tard.

Comparaison avec le Permissions Matrix Report de ShareGate Migrate

Le PMR de Protect et le Permissions Matrix Report de ShareGate Migrate répondent à des besoins différents. Le PMR de Migrate demeure l'outil de référence pour la validation des migrations.

Les deux rapports couvrent SharePoint et OneDrive selon une approche centrée sur le contenu. Voici les principales différences :

Protect PMR

Migrate PMR

Comment les données sont collectées

Analyse continue du locataire, actualisée environ toutes les 24 heures

Analyse à la demande

Vitesse du rapport

Les résultats s'affichent en quelques secondes

Peut prendre plusieurs heures pour les grands locataires

Autorisations requises

Gérées via les contrôles d'accès de ShareGate Home. Aucun rôle d'administrateur de collection de sites requis.

Autorisations d'administrateur de collection de sites requises sur les sites cibles

Niveaux d'autorisation affichés

Catégories simplifiées (Full control, Write, Read, Partial access, Custom)

Niveaux d'autorisation SharePoint détaillés

Chemins d'accès

Une ligne par utilisateur et par autorisation, reflétant fidèlement les chemins d'accès

Une ligne par utilisateur regroupant toutes les autorisations. Les chemins d'accès ne sont pas entièrement reflétés.

Export

Non disponible dans cette version

Export Excel disponible

Cet article a été traduit à l'aide de l'intelligence artificielle. En cas de doute, référez-vous à la version originale en anglais.

Avez-vous trouvé la réponse à votre question ?