Passer au contenu principal

Rapport de matrice des autorisations de ShareGate Protect

Utilisez le Rapport de matrice des autorisations pour voir qui a accès à quoi sur vos sites SharePoint et OneDrive dans ShareGate Protect.

Voyez qui peut accéder au contenu de vos sites SharePoint et comptes OneDrive.

Le Rapport de matrice des autorisations (PMR) affiche une hiérarchie du contenu pour les sites que vous sélectionnez et présente chaque autorisation à chaque niveau, afin que vous puissiez repérer le partage excessif et identifier les ruptures d’héritage des autorisations.

Vous trouverez le Rapport de matrice des autorisations dans la section Reporting de ShareGate Protect.

Vous souhaitez discuter du Rapport de matrice des autorisations avec notre chef de produit ?

Avant de commencer

  • Le PMR utilise les données issues de l’analyse des autorisations de votre locataire, qui se met à jour environ toutes les 24 heures. Les données affichées ne sont donc pas en temps réel.

  • Si l’analyse initiale des autorisations de votre locataire est toujours en cours, les résultats apparaîtront progressivement à mesure que les sites sont traités.

  • Le PMR affiche les membres directs des groupes SharePoint. Les appartenances imbriquées des groupes Microsoft 365 et des groupes de sécurité ne sont pas encore affichées.

  • Le PMR est un rapport en lecture seule. Les actions de remédiation ne sont pas encore disponibles.

Exécuter le Rapport de matrice des autorisations

  1. Sélectionnez Reports dans le menu latéral.

  2. Cliquez sur la carte Permissions matrix report.

  3. Utilisez les filtres pour trouver les sites SharePoint et OneDrive sur lesquels vous souhaitez générer un rapport :

    • Sélectionnez All, OneDrives ou SharePoint sites en haut.

    • Si vous sélectionnez SharePoint sites, des filtres apparaîtront pour filtrer selon qu’un site SharePoint possède a Microsoft 365 group and team, a Microsoft 365 group only, ou no Microsoft group associé.

    • Cliquez sur Filters pour utiliser les filtres disponibles pour les autres rapports.

  4. Sélectionnez les sites sur lesquels vous souhaitez générer un rapport à l’aide des coches.

    • Cliquez sur la coche dans la ligne d’en-tête pour sélectionner tous les sites de la page.

    • Une invite Select all sites apparaîtra si vos sites s’étendent sur plusieurs pages dans le rapport.

  5. Sélectionnez View report.

Lire les résultats du rapport

Le PMR affiche votre contenu sous forme de hiérarchie :

  • Sites et sous-sites

  • Bibliothèques de documents et listes

  • Les dossiers et documents sont affichés après avoir développé leur bibliothèque, uniquement s’ils possèdent des autorisations uniques (rupture d’héritage des autorisations par rapport à leur parent)

Les éléments de liste ne sont pas inclus dans cette version du PMR.

Pour chaque élément de la hiérarchie, le rapport liste tous les utilisateurs et groupes ayant accès, avec une ligne par autorisation.

Un utilisateur ayant accès par plusieurs chemins apparaîtra sur plusieurs lignes, ce qui vous permet de voir précisément comment chaque accès a été accordé.

Lorsque vous lancez un rapport, chaque site est développé par défaut jusqu’au niveau de la bibliothèque de documents et de la liste.

Vous pouvez développer davantage les bibliothèques de documents pour voir les dossiers et documents ayant des autorisations uniques (vous ne pouvez les développer que s’ils contiennent des éléments avec des autorisations uniques).

Vous pouvez également réduire des sites individuellement pour afficher moins de détails. Les autorisations au niveau du site restent visibles lorsqu’un site est réduit.

Niveaux d’autorisation

Le PMR utilise des compartiments d’autorisations simplifiés au lieu de la liste complète des niveaux d’autorisation de SharePoint :

Compartiment

Signification

Niveaux d’autorisation SharePoint inclus

Full control

Peut lire, modifier, supprimer et gérer les autorisations pour d’autres

Full control

Write

Peut créer et modifier du contenu

Contribute, Edit, Design

Read

Peut uniquement consulter le contenu

Read

Partial access

Peut uniquement accéder au contenu qui lui a été explicitement partagé

Restricted view, Review

Custom

Un niveau d’autorisation qui ne correspond pas à un compartiment standard. Le comportement varie selon le type d’objet : pour les fichiers et dossiers, les niveaux d’autorisation personnalisés sont associés à Full control, Write ou Read s’ils correspondent à ces catégories. Pour les collections de sites, sous-sites, listes et bibliothèques de documents, les niveaux personnalisés s’affichent toujours comme Custom.

Tout niveau d’autorisation

Qui apparaît dans le rapport

Le PMR liste tous les utilisateurs et groupes ayant accès à votre contenu.

Types d’utilisateurs :

  • Utilisateur interne : un membre de votre organisation

  • Utilisateur externe : toute personne extérieure à votre organisation, y compris les invités ajoutés à votre locataire Microsoft 365 via Azure Active Directory B2B et les personnes qui accèdent au contenu sans compte invité dans Entra ID. Les deux apparaissent comme « utilisateur externe » dans le rapport.

Types de groupes :

  • Microsoft 365 group

  • Groupe SharePoint : inclut les groupes par défaut (Owners, Members, Visitors) et les groupes personnalisés.

  • Groupe de sécurité

  • Principaux intégrés : Everyone except external users (EEEU), Everyone et All users.

Le PMR affiche également les liens de partage. Pour les liens « Personnes spécifiques », le rapport liste les utilisateurs individuels auxquels le lien donne accès.

Ce qui n’est pas encore disponible

Cette version du PMR est axée sur la visibilité. Les fonctionnalités suivantes sont prévues pour de futures mises à jour :

  • Appartenances de groupes imbriqués : Les membres directs des groupes SharePoint sont affichés, mais les appartenances imbriquées des groupes Microsoft 365 et des groupes de sécurité ne sont pas encore développées.

  • Administrateurs de collection de sites : La visibilité sur les rôles d’administrateur de collection de sites n’est pas incluse dans cette première version.

  • Actions de remédiation : Vous ne pouvez pas encore agir sur les autorisations depuis le rapport.

  • Exportation : Il n’y a pas d’option d’exportation Excel dans cette version.

  • Périmètre enregistré : Vous ne pouvez pas enregistrer ou mettre en favori une vue filtrée pour y revenir plus tard.

Comparaison avec le Rapport de matrice des autorisations dans ShareGate Migrate

Le PMR de Protect et le Rapport de matrice des autorisations dans ShareGate Migrate répondent à des besoins différents. Le PMR de Migrate reste l’outil de référence pour la validation de migration.

Les deux rapports couvrent SharePoint et OneDrive avec une approche centrée sur le contenu. Les principales différences :

PMR Protect

PMR Migrate

Collecte des données

Analyse continue du locataire, mise à jour toutes les ~24 heures

Analyse à la demande

Vitesse du rapport

Résultats en quelques secondes

Peut prendre des heures pour les grands locataires

Autorisations requises

Gérées via les contrôles d’accès ShareGate Home. Aucun rôle d’administrateur de collection de sites requis.

Autorisations d’administrateur de collection de sites requises sur les sites ciblés

Niveaux d’autorisation affichés

Compartiments simplifiés (Full control, Write, Read, Partial access, Custom)

Niveaux d’autorisation SharePoint détaillés

Chemins d’accès

Une ligne par utilisateur et par autorisation, reflétant fidèlement les chemins d’accès

Une ligne par utilisateur avec toutes les autorisations. Les chemins d’accès ne sont pas entièrement reflétés.

Exportation

Non disponible dans cette version

Exportation Excel disponible


« Cet article a été traduit à l’aide de l’intelligence artificielle. En cas de doute, veuillez vous référer à la version originale en anglais. »

Avez-vous trouvé la réponse à votre question ?