Découvrez qui peut accéder au contenu de vos sites SharePoint et de vos comptes OneDrive.
Le Permissions matrix report (PMR) révèle la hiérarchie du contenu pour les sites que vous sélectionnez et affiche chaque autorisation à chaque niveau, afin que vous puissiez repérer les partages excessifs et détecter les ruptures d'héritage des autorisations.
Vous trouverez le Permissions matrix report dans la section Reporting de ShareGate Protect.
Vous souhaitez discuter du Permissions matrix report avec notre chef de produit?
Avant de commencer
Le PMR utilise les données de l'analyse des autorisations de votre locataire, qui est actualisée environ toutes les 24 heures. Les données affichées ne sont pas en temps réel.
Si l'analyse initiale des autorisations de votre locataire est toujours en cours, les résultats apparaissent progressivement à mesure que les sites sont traités.
Le PMR affiche les membres directs des SharePoint groups. Les appartenances imbriquées des Microsoft 365 groups et des groupes de sécurité ne sont pas encore affichées.
Exécuter le Permissions matrix report
Sélectionnez Reports dans le menu latéral.
Cliquez sur la carte Permissions matrix report.
Utilisez les filtres pour trouver les sites SharePoint et les OneDrive sur lesquels vous voulez générer un rapport :
Sélectionnez All, OneDrives ou SharePoint sites en haut.
Si vous sélectionnez SharePoint sites, des filtres apparaissent pour filtrer selon qu'un site SharePoint possède un Microsoft 365 group et une équipe, un Microsoft 365 group seulement, ou aucun groupe Microsoft associé.
Cliquez sur Filters pour utiliser les filtres disponibles pour les sites SharePoint.
Sélectionnez les sites sur lesquels vous voulez générer un rapport à l'aide des cases à cocher.
Cliquez sur la case à cocher dans la ligne d'en-tête pour sélectionner tous les sites de la page.
Une invite Select all sites s'affiche lorsque vos sites s'étendent sur plusieurs pages du rapport.
Sélectionnez View report.
Lire les résultats du rapport
Le PMR affiche votre contenu sous forme de hiérarchie :
Sites et sous-sites
Bibliothèques de documents et listes
Les dossiers et documents s'affichent une fois que vous développez leur bibliothèque, seulement lorsqu'ils ont des autorisations uniques (rupture d'héritage des autorisations depuis leur parent)
Les éléments de liste ne sont pas inclus dans cette version du PMR.
Pour chaque élément de la hiérarchie, le rapport répertorie tous les utilisateurs et groupes ayant accès, avec une ligne par autorisation.
Un utilisateur ayant accès par plusieurs chemins apparaît sur plusieurs lignes, ce qui vous permet de voir exactement comment chaque accès a été accordé.
Lorsque vous générez un rapport, chaque site est développé par défaut jusqu'au niveau des bibliothèques de documents et des listes.
Vous pouvez développer davantage les bibliothèques de documents pour afficher les dossiers et documents ayant des autorisations uniques (vous pouvez les développer uniquement lorsqu'ils contiennent des éléments avec des autorisations uniques).
Vous pouvez également réduire des sites individuels pour afficher moins de détails. Les autorisations au niveau du site restent visibles lorsqu'un site est réduit.
Niveaux d'autorisation
Le PMR utilise des catégories d'autorisation simplifiées plutôt que la liste complète des niveaux d'autorisation de SharePoint :
Catégorie | Ce que cela signifie | Niveaux d'autorisation SharePoint inclus |
Full control | Permet de lire, modifier, supprimer et gérer les autorisations des autres | Full control |
Write | Permet de créer et de modifier du contenu | Contribute, Edit, Design |
Read | Permet uniquement d'afficher le contenu | Read |
Partial access | Permet d'accéder uniquement au contenu explicitement partagé avec eux | Restricted view, Review |
Custom | Un niveau d'autorisation qui ne correspond à aucune catégorie standard. Le comportement varie selon le type d'objet : pour les fichiers et dossiers, les niveaux d'autorisation personnalisés sont associés à Full control, Write ou Read s'ils correspondent à ces catégories. Pour les collections de sites, sous-sites, listes et bibliothèques de documents, les niveaux d'autorisation personnalisés s'affichent toujours comme Custom. | Any permission level |
Qui apparaît dans le rapport
Le PMR répertorie tous les utilisateurs et groupes ayant accès à votre contenu.
Types d'utilisateurs :
Utilisateur interne : un membre de votre organisation
Utilisateur externe : toute personne extérieure à votre organisation, y compris les invités ajoutés à votre locataire Microsoft 365 via Azure Active Directory B2B et les personnes qui accèdent au contenu sans compte invité dans Entra ID. Les deux apparaissent comme « External user » dans le rapport.
Administrateur de collection de sites : un utilisateur interne ou externe disposant d'un contrôle total sur l'ensemble d'un site. Les administrateurs de collection de sites outrepassent toutes les autres autorisations sur le site ; le rapport affiche donc leur accès comme Full control.
Types de groupes :
Microsoft 365 group
Groupe de sécurité
SharePoint group : inclut les groupes par défaut (Owners, Members, Visitors) et les groupes personnalisés.
Principaux intégrés : Everyone except external users (EEEU), Everyone et All users.
Le PMR affiche également les liens de partage. Pour les liens « Specific people », le rapport répertorie les utilisateurs individuels auxquels le lien donne accès.
Supprimer un lien de partage
Depuis le Permissions matrix report, vous pouvez supprimer un lien de partage directement.
Remarque : Les actions de remédiation sont disponibles uniquement sur les objets ayant des autorisations rompues ou uniques. Sur les objets hérités, ShareGate Protect vous redirige plutôt vers l'objet parent.
Dans les résultats du rapport, trouvez le lien de partage que vous voulez supprimer.
Sélectionnez le 3-dot menu à côté du lien, puis sélectionnez Delete link…
Dans la boîte de dialogue Delete sharing link?, passez en revue ce qui va changer, puis sélectionnez Delete sharing link pour confirmer.
La suppression d'un lien de partage retire l'accès uniquement via ce lien. Les utilisateurs disposant d'un accès distinct basé sur des autorisations au fichier le conservent, et le fichier lui-même n'est pas supprimé.
ShareGate Protect enregistre l'action dans le journal d'activité et met à jour les impacts de remédiation sur la page Home.
Supprimer une autorisation
Depuis le Permissions matrix report, vous pouvez supprimer une autorisation accordée directement sur un site ou sur tout objet dont l'héritage des autorisations est rompu. Cela inclut une autorisation accordée à un utilisateur, un Microsoft 365 group, un groupe de sécurité, un groupe intégré (Everyone except external users, Everyone ou All users), ou un SharePoint group.
Sur un site, seuls les SharePoint groups personnalisés peuvent être supprimés. Les groupes par défaut (Owners, Members, Visitors) ne peuvent pas être supprimés au niveau du site. Sur un objet situé sous le site dont l'héritage des autorisations est rompu, comme un dossier, un document ou un élément de liste, tout SharePoint group, personnalisé ou par défaut, peut être supprimé.
Pour supprimer une autorisation, suivez ces étapes :
Dans les résultats du rapport, trouvez l'autorisation que vous voulez supprimer.
Sélectionnez le 3-dot menu à côté de celle-ci.
Sélectionnez Remove permission…
Dans la boîte de dialogue Remove permission?, passez en revue ce qui va changer.
Sélectionnez Remove permission pour confirmer.
La suppression d'une autorisation la retire uniquement de l'objet. S'il s'agit d'un SharePoint group, le groupe lui-même n'est pas supprimé, et ses membres peuvent toujours avoir accès par d'autres autorisations.
ShareGate Protect enregistre l'action dans le journal d'activité et met à jour les impacts de remédiation sur la page Home.
Remarque : Les actions de remédiation sont disponibles uniquement pour les objets ayant des autorisations rompues ou uniques. Sur les objets hérités, ShareGate Protect vous redirige plutôt vers l'objet parent. Sur l'entrée de premier niveau d'un OneDrive, cette action n'est pas disponible sur l'octroi direct du propriétaire, puisque cet accès reflète son statut d'administrateur de collection de sites, et le supprimer ne changerait rien.
Ce qui n'est pas encore disponible
Cette version du PMR est axée sur la visibilité et la remédiation des autorisations directes. Les fonctionnalités suivantes sont prévues pour de futures mises à jour :
Appartenances de groupe imbriquées : Les membres directs des SharePoint groups sont affichés, mais les appartenances imbriquées des Microsoft 365 groups et des groupes de sécurité ne sont pas encore développées.
Suppression de l'appartenance à un groupe et des administrateurs de collection de sites : Vous pouvez supprimer un lien de partage et une autorisation, y compris une autorisation accordée par un SharePoint group, mais vous ne pouvez pas encore retirer un membre d'un SharePoint group ni supprimer un administrateur de collection de sites.
Actions groupées : Vous ne pouvez supprimer qu'une seule autorisation ou qu'un seul lien à la fois. La suppression de plusieurs éléments à la fois est prévue pour une future mise à jour.
Exportation : Nous envisageons d'ajouter une option permettant d'exporter le rapport sous forme de document Excel, ainsi que d'autres options permettant à un administrateur de le partager avec d'autres parties prenantes tout en conservant sa structure et son format.
Portée enregistrée : Vous ne pouvez pas enregistrer ni mettre en favori une vue ciblée pour y revenir plus tard.
Comparaison avec le Permissions Matrix Report dans ShareGate Migrate
Le PMR de Protect et le Permissions Matrix Report dans ShareGate Migrate répondent à des besoins différents. Le PMR de Migrate reste l'outil de référence pour la validation des migrations.
Les deux rapports couvrent SharePoint et OneDrive avec une approche centrée sur le contenu. Les principales différences :
Protect PMR | Migrate PMR | |
Comment les données sont collectées | Analyse continue du locataire, actualisée environ toutes les 24 heures | Analyse à la demande |
Vitesse du rapport | Les résultats apparaissent en quelques secondes | Cela peut prendre des heures pour les grands locataires |
Autorisations requises | Gérées via les contrôles d'accès de ShareGate Home. Aucun rôle d'administrateur de collection de sites n'est requis. | Autorisations d'administrateur de collection de sites requises sur les sites cibles |
Niveaux d'autorisation affichés | Catégories simplifiées (Full control, Write, Read, Partial access, Custom) | Niveaux d'autorisation SharePoint granulaires |
Chemins d'accès | Une ligne par utilisateur par autorisation, reflétant précisément les chemins d'accès | Une ligne par utilisateur avec toutes les autorisations. Les chemins d'accès ne sont pas entièrement reflétés. |
Exportation | Non disponible dans cette version | Exportation Excel disponible |
Cet article a été traduit à l'aide de l'intelligence artificielle. En cas de doute, référez-vous à la version originale en anglais.
