Skip to content
SharePoint-rettigheter | Se faktiske avvik i tilganger | Binera Skip to main content

Binera

default-logo
Meny
  • Home
  • Tjenester
  • Produkter
    • Binera Sharepoint Explorer
  • Kontakt oss
  • Om oss
  • Book ett møte
Binera

Binera

Binera

🇳🇴 NO 🇬🇧 EN
SharePoint-rettigheter

Finn avvik i SharePoint-rettigheter før de blir risiko

SharePoint-tilgang forventes ofte å følge site- og mappestrukturen. Over tid kan arv brytes, filer deles direkte, gjester inviteres inn og gruppemedlemskap endres. Det faktiske tilgangsbildet stemmer ikke alltid med det eierne tror.

Binera SharePoint Explorer hjelper dere å se faktiske rettigheter i ett valgt SharePoint-site og fremheve hvor tilgang avviker. Når dypere gjennomgang er nødvendig, hjelper rekursive scans og BSE Analyzer med å gjøre resultatet om til prioriterte funn.

Se hele BSE-flyten Forstå rettighetsutfordringen Les om BSE Analyzer
Enkelt forklart

SharePoint-rettigheter kan bare håndteres godt når avvikene er synlige

Et SharePoint-site kan se ryddig ut på overflaten, men tilgang kan være annerledes flere nivåer ned. For å gjennomgå rettigheter ordentlig må dere se hvor arv er brutt, hvor tilgang er gitt direkte, hvilke grupper som er involvert og hvilke filer eller mapper som bør kontrolleres først.

Arv

Arvede eller egne rettigheter

Se om mapper og filer følger strukturen over dem, eller om de har sitt eget rettighetsoppsett.

Deling

Direkte tilgang og lenker

Finn hvor tilgang kan være gitt direkte til brukere, gjester eller gjennom delingslenker.

Grupper

Brukere, grupper og medlemskap

Forstå hvilke brukere og grupper som er involvert før dere avgjør om tilgang bør endres.

Prioriter

Vit hva som bør gjennomgås først

Bruk rekursive scans og BSE Analyzer når større strukturer trenger risikobasert prioritering.

Kundeverdi

BSE hjelper med å gjøre skjulte rettighetsunntak synlige. Analyzer hjelper med å prioritere funnene, slik at opprydding, revisjon og internkontroll kan fokusere på områdene som betyr mest.

Rettighetsmodell

Hva betyr egne rettigheter i SharePoint?

I SharePoint arver mapper og filer normalt rettigheter fra nivået over. Det gjør tilgangsmodellen enklere å vedlikeholde, fordi samme rettighetsoppsett følger strukturen.

Når arv brytes, får objektet egne rettigheter. Det betyr at tilgang til en fil, mappe, page eller et bibliotek kan avvike fra resten av SharePoint-strukturen rundt.

Egne rettigheter er ofte nødvendige i enkelte situasjoner, men over tid kan slike unntak gjøre miljøet vanskeligere å forstå, kontrollere og vedlikeholde.

Typiske konsekvenser

Tilgang blir vanskeligere å stole på

  • filer kan bli synlige for personer som ikke skulle hatt tilgang etter strukturen
  • mapper får rettighetsoppsett som er vanskelige å oppdage manuelt
  • gamle unntak blir stående uten oppfølging
  • direktedeling gir tilgang utenfor forventet modell
  • det blir vanskelig å vite hvem som faktisk har tilgang til hva
Hvorfor dette blir krevende

Rettighetsavvik vokser over tid

Arv

Brutt arv

En mappe eller fil kan slutte å arve rettigheter fra nivået over. Når dette skjer, må objektet vurderes som et eget unntak.

Deling

Direktedeling

Tilgang kan gis direkte til brukere, gjester eller gjennom delingslenker. Slike unntak er ofte vanskelige å oppdage bare ved å se på mappestrukturen.

Grupper

Gruppebasert tilgang

Tilgang gis ofte gjennom grupper. For å forstå faktisk tilgang må dere også forstå hvilke brukere som er medlemmer av gruppene.

Scope

BSE jobber site for site

BSE er laget for å se og dokumentere rettigheter innenfor ett valgt SharePoint-site om gangen. Navigasjon, tilgangsvisning og rapporter er avgrenset til sitet eller tre-noden dere arbeider med.

Hvis flere SharePoint-sites skal gjennomgås, åpnes hvert site separat og separate rekursive scans konfigureres der det trengs.

Tydelig forventning

BSE gir ikke én samlet tenant-wide visning av alle SharePoint-sites. Analyzer viser også resultatet fra BSE-scannen som er åpnet, ikke en samlet rapport for hele tenant.

BSE Explorer

Slik gjør BSE rettighetsavvik synlige

BSE viser SharePoint-strukturen for valgt site og fremhever mapper, filer og andre objekter der rettighetene avviker fra strukturen rundt.

Når du velger et site, en mappe eller en fil, viser BSE rettighetene som gjelder for valgt objekt. Det gjør det enklere å forstå både strukturen og det faktiske tilgangsbildet uten å bevege seg mellom flere Microsoft-grensesnitt.

Egne rettigheter Tilgang på valgt objekt Brukere og grupper Filer og mapper Pages og bibliotek
Mapper og filer med egne rettigheter kan fremheves tydelig, slik at avvik i SharePoint-strukturen blir enklere å identifisere. Klikk på bildet for å se det større.
Rekursiv scan

Når rettighetsavvik trenger dypere gjennomgang

Noen avvik kan vurderes direkte i BSE. Men når en mappestruktur inneholder mange undermapper, filer og unntak, kan det være behov for en dypere gjennomgang. BSE kan konfigurere en rekursiv scan fra en valgt node i treet og samle rettighetsdata fra denne noden og alt under den i hierarkiet.

Konfigurer scan

Høyreklikk på node i treet

Bruk Configure Scan of folder tree from this tree node for å konfigurere en rekursiv scan fra valgt site eller mappe.

Schedule

Kjøres etter 17:00

Velg tidspunkt for scannen. Jobber kan bare kjøres etter 17:00 for å redusere påvirkning i arbeidstiden.

Scheduled scan

Se planlagt scan

Dialogen viser planlagte scans med Site, Folder, Schedule og Last run.

Åpne rapport

Åpne Analyzer

Hvis en ferdig rapport finnes, bruker du Open BSE Analyzer report for å åpne rapporten.

Rapporttilgjengelighet og planlagte scans

Menyvalget Open BSE Analyzer report vises bare når det finnes en ferdig rapport for valgt node i treet.

Bruk Delete scan for this site når en eksisterende planlagt scan skal fjernes før en annen schedule konfigureres.

Les BSE-bruksanvisningen
BSE Analyzer

Når avvikene er synlige, må dere prioritere hva som skal gjennomgås først

BSE hjelper dere å finne hvor rettigheter avviker fra strukturen rundt. Når det finnes mange funn, er neste steg å forstå hvilke avvik som bør gjennomgås først.

Når en rekursiv scan er ferdig, kan rapporten åpnes fra høyreklikkmenyen i BSE ved å velge Open BSE Analyzer report. Analyzer viser resultatet fra den valgte BSE-noden og gjør scan-data om til en mer strukturert tilgangsanalyse.

Analyzer hjelper dere å prioritere funn på tvers av stier, brukere, grupper, ekstern tilgang, delingslenker, objekttyper, Group access chains og rettighetskombinasjoner. Dette gir et bedre grunnlag for opprydding, governance, revisjon og dialog med eiere av SharePoint-områdene.

Book gjennomgang Les mer om BSE Analyzer
BSE Analyzer gjør det enklere å prioritere hvilke rettighetsfunn som bør følges opp først. Klikk på bildet for å se det større.
Praktisk utfordring

Derfor er SharePoint-rettigheter vanskelige å gjennomgå manuelt

I Microsoft sitt grensesnitt er tilgangsinformasjon ofte fordelt på flere visninger. Dere må gjerne undersøke objektet, se gruppebasert tilgang, kontrollere medlemskap og forstå hvordan deling er satt opp.

Når dette skal gjentas på tvers av mange mapper, filer og pages, blir arbeidet fort tidkrevende. Det er også lett å overse unntak som ligger flere nivåer ned i strukturen.

BSE er laget for å gi denne innsikten på en mer praktisk måte for valgt SharePoint-site, og Analyzer hjelper med å gjøre scanresultatet om til prioriterte funn.

En bedre gjennomgang bør vise

Hva dere bør se etter

  • hvor arv er brutt
  • hvilke objekter som har egne rettigheter
  • hvem som har direkte tilgang
  • hvilke grupper som gir tilgang
  • hvor eksterne brukere eller gjester finnes
  • hvor delingslenker er involvert
  • hvilke objekttyper som er berørt
  • hvilke funn som bør prioriteres
Fortsett gjennom BSE-flyten

Les mer om rettigheter, kontroll og analyse

Denne siden forklarer hvorfor SharePoint-rettigheter blir vanskelige å forstå. Gå videre til hele Explorer-flyten, tilgangskontroll, Analyzer eller demo.

SharePoint Explorer

Se hele BSE-flyten fra rettighetsinnsyn til rekursiv scan og analyse.

Se hele flyten

Kontroll på SharePoint-tilganger

Se hvordan rettighetsavvik blir en del av internkontroll, opprydding, revisjon og governance-oppfølging.

Les om tilgangskontroll

BSE Analyzer

Se hvordan scanresultater blir til prioriterte funn, objekttyper, risikoområder og oppryddingsgrunnlag.

Les om Analyzer

BSE demo

Test BSE i et ferdig demomiljø og se hvordan SharePoint-rettighetsavvik blir synlige.

Prøv demo

Vil dere se hvordan dette fungerer i praksis?

Prøv demomiljøet eller book en kort gjennomgang av Binera SharePoint Explorer og BSE Analyzer.

Book gjennomgang Prøv demo
Built with BoldGrid