Découvrez qui a accès au contenu de vos sites SharePoint et de vos comptes OneDrive.
Le Permissions matrix report (PMR) révèle la hiérarchie de contenu des sites que vous sélectionnez et met en évidence chaque autorisation à chaque niveau, ce qui vous permet de repérer le partage excessif et d'identifier les ruptures d'héritage des autorisations.
Vous trouverez le Permissions matrix report dans la section Reporting de ShareGate Protect.
Souhaitez-vous discuter du Permissions matrix report avec notre gestionnaire de produit ?
Avant de commencer
Le PMR utilise les données de l'analyse des autorisations de votre locataire, qui est actualisée environ toutes les 24 heures. Les données affichées ne sont donc pas en temps réel.
Si l'analyse initiale des autorisations de votre locataire est toujours en cours, les résultats s'affichent progressivement à mesure que les sites sont traités.
Le PMR affiche les membres directs des groupes SharePoint. Les appartenances imbriquées des groupes Microsoft 365 et des groupes de sécurité ne sont pas encore affichées.
Exécuter le Permissions matrix report
Sélectionnez Reports dans le menu latéral.
Cliquez sur la carte Permissions matrix report.
Utilisez les filtres pour trouver les sites SharePoint et les OneDrive sur lesquels vous voulez générer un rapport :
Sélectionnez All, OneDrives ou SharePoint sites en haut.
Si vous sélectionnez SharePoint sites, des filtres s'affichent pour filtrer selon qu'un site SharePoint est associé à un groupe Microsoft 365 et une équipe, à un groupe Microsoft 365 seulement, ou à aucun groupe Microsoft.
Cliquez sur Filters pour utiliser les filtres disponibles pour les sites SharePoint.
Sélectionnez les sites sur lesquels vous voulez générer un rapport en cochant les cases correspondantes.
Cliquez sur la case à cocher de la ligne d'en-tête pour sélectionner tous les sites de la page.
Une invite Select all sites s'affiche lorsque vos sites s'étendent sur plusieurs pages du rapport.
Sélectionnez View report.
Lire les résultats du rapport
Le PMR affiche votre contenu sous forme de hiérarchie :
Sites et sous-sites
Bibliothèques de documents et listes
Les dossiers et documents s'affichent une fois que vous développez leur bibliothèque, uniquement lorsqu'ils ont des autorisations uniques (rupture d'héritage des autorisations par rapport à leur parent)
Les éléments de liste ne sont pas inclus dans cette version du PMR.
Pour chaque élément de la hiérarchie, le rapport répertorie tous les utilisateurs et groupes ayant accès, avec une ligne par autorisation.
Un utilisateur ayant accès par plusieurs chemins apparaît sur plusieurs lignes, ce qui vous permet de voir exactement comment chaque accès a été accordé.
Lorsque vous exécutez un rapport, chaque site est développé par défaut jusqu'au niveau des bibliothèques de documents et des listes.
Vous pouvez développer davantage les bibliothèques de documents pour afficher les dossiers et documents ayant des autorisations uniques (vous ne pouvez les développer que s'ils contiennent des éléments avec des autorisations uniques).
Vous pouvez également réduire des sites individuels pour afficher moins de détails. Les autorisations au niveau du site restent visibles même lorsqu'un site est réduit.
Niveaux d'autorisation
Le PMR utilise des catégories d'autorisation simplifiées plutôt que la liste complète des niveaux d'autorisation de SharePoint :
Catégorie | Signification | Niveaux d'autorisation SharePoint inclus |
Full control | Permet de lire, modifier, supprimer et gérer les autorisations des autres | Full control |
Write | Permet de créer et de modifier du contenu | Contribute, Edit, Design |
Read | Permet uniquement de consulter le contenu | Read |
Partial access | Permet d'accéder uniquement au contenu explicitement partagé avec l'utilisateur | Restricted view, Review |
Custom | Un niveau d'autorisation qui ne correspond à aucune catégorie standard. Le comportement varie selon le type d'objet : pour les fichiers et les dossiers, les niveaux d'autorisation personnalisés sont associés à Full control, Write ou Read s'ils correspondent à ces catégories. Pour les collections de sites, les sous-sites, les listes et les bibliothèques de documents, les niveaux d'autorisation personnalisés s'affichent toujours comme Custom. | Any permission level |
Qui apparaît dans le rapport
Le PMR répertorie tous les utilisateurs et groupes ayant accès à votre contenu.
Types d'utilisateurs :
Internal user : un membre de votre organisation
External user : toute personne extérieure à votre organisation, y compris les invités ajoutés à votre locataire Microsoft 365 par Azure Active Directory B2B et les personnes qui accèdent au contenu sans compte invité dans Entra ID. Les deux apparaissent comme « External user » dans le rapport.
Types de groupes :
Microsoft 365 group
Security group
SharePoint group : comprend les groupes par défaut (Owners, Members, Visitors) et les groupes personnalisés.
Built-in principals : Everyone except external users (EEEU), Everyone et All users.
Le PMR affiche également les liens de partage. Pour les liens « Specific people », le rapport répertorie les utilisateurs individuels auxquels le lien donne accès.
Supprimer un lien de partage
Depuis le Permissions matrix report, vous pouvez supprimer directement un lien de partage.
Remarque : Les actions de remédiation sont disponibles uniquement sur les objets ayant des autorisations rompues ou uniques. Sur les objets qui héritent de leurs autorisations, ShareGate Protect vous redirige plutôt vers l'objet parent.
Dans les résultats du rapport, trouvez le lien de partage que vous voulez supprimer.
Sélectionnez le menu à 3 points à côté du lien, puis sélectionnez Delete...
Dans la boîte de dialogue Delete sharing link?, vérifiez ce qui va changer, puis sélectionnez Delete sharing link pour confirmer.
La suppression d'un lien de partage retire uniquement l'accès accordé par ce lien. Les utilisateurs disposant d'un accès distinct basé sur des autorisations conservent le leur, et le fichier lui-même n'est pas supprimé.
ShareGate Protect enregistre l'action dans le journal d'activité et met à jour les impacts de remédiation sur la page Home.
Ce qui n'est pas encore disponible
Cette version du PMR est axée sur la visibilité. Les fonctionnalités suivantes sont prévues dans de prochaines mises à jour :
Nested group memberships : les membres directs des groupes SharePoint sont affichés, mais les appartenances imbriquées des groupes Microsoft 365 et des groupes de sécurité ne sont pas encore développées.
Site collection administrators : la visibilité sur les rôles d'administrateur de collection de sites n'est pas incluse dans cette première version.
Removing permissions and SharePoint groups : seule la suppression d'un lien de partage est possible actuellement (voir Remove a sharing link above). La suppression d'une autorisation directe, d'une autorisation accordée par un groupe SharePoint et d'un groupe SharePoint entier sera déployée progressivement jusqu'en août 2026.
Export : nous envisageons d'ajouter une option pour exporter le rapport sous forme de document Excel, ainsi que d'autres options permettant à un administrateur de le partager avec d'autres parties prenantes tout en préservant sa structure et son format.
Saved scope : vous ne pouvez pas enregistrer ou mettre en favori une vue ciblée pour y revenir plus tard.
Comparaison avec le Permissions Matrix Report de ShareGate Migrate
Le PMR de Protect et le Permissions Matrix Report de ShareGate Migrate répondent à des besoins différents. Le PMR de Migrate demeure l'outil de référence pour la validation des migrations.
Les deux rapports couvrent SharePoint et OneDrive selon une approche centrée sur le contenu. Voici les principales différences :
Protect PMR | Migrate PMR | |
Comment les données sont collectées | Analyse continue du locataire, actualisée environ toutes les 24 heures | Analyse à la demande |
Vitesse du rapport | Les résultats s'affichent en quelques secondes | Peut prendre plusieurs heures pour les grands locataires |
Autorisations requises | Gérées via les contrôles d'accès de ShareGate Home. Aucun rôle d'administrateur de collection de sites requis. | Autorisations d'administrateur de collection de sites requises sur les sites cibles |
Niveaux d'autorisation affichés | Catégories simplifiées (Full control, Write, Read, Partial access, Custom) | Niveaux d'autorisation SharePoint détaillés |
Chemins d'accès | Une ligne par utilisateur et par autorisation, reflétant fidèlement les chemins d'accès | Une ligne par utilisateur regroupant toutes les autorisations. Les chemins d'accès ne sont pas entièrement reflétés. |
Export | Non disponible dans cette version | Export Excel disponible |
Cet article a été traduit à l'aide de l'intelligence artificielle. En cas de doute, référez-vous à la version originale en anglais.
