Finn avvik i SharePoint-rettigheter før de blir risiko
SharePoint-tilgang forventes ofte å følge site- og mappestrukturen. Over tid kan arv brytes, filer deles direkte, gjester inviteres inn og gruppemedlemskap endres. Det faktiske tilgangsbildet stemmer ikke alltid med det eierne tror.
Binera SharePoint Explorer hjelper dere å se faktiske rettigheter i ett valgt SharePoint-site og fremheve hvor tilgang avviker. Når dypere gjennomgang er nødvendig, hjelper rekursive scans og BSE Analyzer med å gjøre resultatet om til prioriterte funn.
SharePoint-rettigheter kan bare håndteres godt når avvikene er synlige
Et SharePoint-site kan se ryddig ut på overflaten, men tilgang kan være annerledes flere nivåer ned. For å gjennomgå rettigheter ordentlig må dere se hvor arv er brutt, hvor tilgang er gitt direkte, hvilke grupper som er involvert og hvilke filer eller mapper som bør kontrolleres først.
Arvede eller egne rettigheter
Se om mapper og filer følger strukturen over dem, eller om de har sitt eget rettighetsoppsett.
Direkte tilgang og lenker
Finn hvor tilgang kan være gitt direkte til brukere, gjester eller gjennom delingslenker.
Brukere, grupper og medlemskap
Forstå hvilke brukere og grupper som er involvert før dere avgjør om tilgang bør endres.
Vit hva som bør gjennomgås først
Bruk rekursive scans og BSE Analyzer når større strukturer trenger risikobasert prioritering.
Kundeverdi
BSE hjelper med å gjøre skjulte rettighetsunntak synlige. Analyzer hjelper med å prioritere funnene, slik at opprydding, revisjon og internkontroll kan fokusere på områdene som betyr mest.
Hva betyr egne rettigheter i SharePoint?
I SharePoint arver mapper og filer normalt rettigheter fra nivået over. Det gjør tilgangsmodellen enklere å vedlikeholde, fordi samme rettighetsoppsett følger strukturen.
Når arv brytes, får objektet egne rettigheter. Det betyr at tilgang til en fil, mappe, page eller et bibliotek kan avvike fra resten av SharePoint-strukturen rundt.
Egne rettigheter er ofte nødvendige i enkelte situasjoner, men over tid kan slike unntak gjøre miljøet vanskeligere å forstå, kontrollere og vedlikeholde.
Tilgang blir vanskeligere å stole på
- filer kan bli synlige for personer som ikke skulle hatt tilgang etter strukturen
- mapper får rettighetsoppsett som er vanskelige å oppdage manuelt
- gamle unntak blir stående uten oppfølging
- direktedeling gir tilgang utenfor forventet modell
- det blir vanskelig å vite hvem som faktisk har tilgang til hva
Rettighetsavvik vokser over tid
Brutt arv
En mappe eller fil kan slutte å arve rettigheter fra nivået over. Når dette skjer, må objektet vurderes som et eget unntak.
Direktedeling
Tilgang kan gis direkte til brukere, gjester eller gjennom delingslenker. Slike unntak er ofte vanskelige å oppdage bare ved å se på mappestrukturen.
Gruppebasert tilgang
Tilgang gis ofte gjennom grupper. For å forstå faktisk tilgang må dere også forstå hvilke brukere som er medlemmer av gruppene.
BSE jobber site for site
BSE er laget for å se og dokumentere rettigheter innenfor ett valgt SharePoint-site om gangen. Navigasjon, tilgangsvisning og rapporter er avgrenset til sitet eller tre-noden dere arbeider med.
Hvis flere SharePoint-sites skal gjennomgås, åpnes hvert site separat og separate rekursive scans konfigureres der det trengs.
Tydelig forventning
BSE gir ikke én samlet tenant-wide visning av alle SharePoint-sites. Analyzer viser også resultatet fra BSE-scannen som er åpnet, ikke en samlet rapport for hele tenant.
Slik gjør BSE rettighetsavvik synlige
BSE viser SharePoint-strukturen for valgt site og fremhever mapper, filer og andre objekter der rettighetene avviker fra strukturen rundt.
Når du velger et site, en mappe eller en fil, viser BSE rettighetene som gjelder for valgt objekt. Det gjør det enklere å forstå både strukturen og det faktiske tilgangsbildet uten å bevege seg mellom flere Microsoft-grensesnitt.
Når rettighetsavvik trenger dypere gjennomgang
Noen avvik kan vurderes direkte i BSE. Men når en mappestruktur inneholder mange undermapper, filer og unntak, kan det være behov for en dypere gjennomgang. BSE kan konfigurere en rekursiv scan fra en valgt node i treet og samle rettighetsdata fra denne noden og alt under den i hierarkiet.
Høyreklikk på node i treet
Bruk Configure Scan of folder tree from this tree node for å konfigurere en rekursiv scan fra valgt site eller mappe.
Kjøres etter 17:00
Velg tidspunkt for scannen. Jobber kan bare kjøres etter 17:00 for å redusere påvirkning i arbeidstiden.
Se planlagt scan
Dialogen viser planlagte scans med Site, Folder, Schedule og Last run.
Åpne Analyzer
Hvis en ferdig rapport finnes, bruker du Open BSE Analyzer report for å åpne rapporten.
Rapporttilgjengelighet og planlagte scans
Menyvalget Open BSE Analyzer report vises bare når det finnes en ferdig rapport for valgt node i treet.
Bruk Delete scan for this site når en eksisterende planlagt scan skal fjernes før en annen schedule konfigureres.
Når avvikene er synlige, må dere prioritere hva som skal gjennomgås først
BSE hjelper dere å finne hvor rettigheter avviker fra strukturen rundt. Når det finnes mange funn, er neste steg å forstå hvilke avvik som bør gjennomgås først.
Når en rekursiv scan er ferdig, kan rapporten åpnes fra høyreklikkmenyen i BSE ved å velge Open BSE Analyzer report. Analyzer viser resultatet fra den valgte BSE-noden og gjør scan-data om til en mer strukturert tilgangsanalyse.
Analyzer hjelper dere å prioritere funn på tvers av stier, brukere, grupper, ekstern tilgang, delingslenker, objekttyper, Group access chains og rettighetskombinasjoner. Dette gir et bedre grunnlag for opprydding, governance, revisjon og dialog med eiere av SharePoint-områdene.
Derfor er SharePoint-rettigheter vanskelige å gjennomgå manuelt
I Microsoft sitt grensesnitt er tilgangsinformasjon ofte fordelt på flere visninger. Dere må gjerne undersøke objektet, se gruppebasert tilgang, kontrollere medlemskap og forstå hvordan deling er satt opp.
Når dette skal gjentas på tvers av mange mapper, filer og pages, blir arbeidet fort tidkrevende. Det er også lett å overse unntak som ligger flere nivåer ned i strukturen.
BSE er laget for å gi denne innsikten på en mer praktisk måte for valgt SharePoint-site, og Analyzer hjelper med å gjøre scanresultatet om til prioriterte funn.
Hva dere bør se etter
- hvor arv er brutt
- hvilke objekter som har egne rettigheter
- hvem som har direkte tilgang
- hvilke grupper som gir tilgang
- hvor eksterne brukere eller gjester finnes
- hvor delingslenker er involvert
- hvilke objekttyper som er berørt
- hvilke funn som bør prioriteres
Les mer om rettigheter, kontroll og analyse
Denne siden forklarer hvorfor SharePoint-rettigheter blir vanskelige å forstå. Gå videre til hele Explorer-flyten, tilgangskontroll, Analyzer eller demo.
SharePoint Explorer
Se hele BSE-flyten fra rettighetsinnsyn til rekursiv scan og analyse.
Se hele flytenKontroll på SharePoint-tilganger
Se hvordan rettighetsavvik blir en del av internkontroll, opprydding, revisjon og governance-oppfølging.
Les om tilgangskontrollBSE Analyzer
Se hvordan scanresultater blir til prioriterte funn, objekttyper, risikoområder og oppryddingsgrunnlag.
Les om AnalyzerBSE demo
Test BSE i et ferdig demomiljø og se hvordan SharePoint-rettighetsavvik blir synlige.
Prøv demoVil dere se hvordan dette fungerer i praksis?
Prøv demomiljøet eller book en kort gjennomgang av Binera SharePoint Explorer og BSE Analyzer.
