SharePoint tilgangsanalyse med BSE Analyzer
SharePoint tilgangsanalyse blir nødvendig når en rekursiv scan inneholder mange stier, brukere, grupper, delingslenker og rettighetskombinasjoner. BSE Analyzer hjelper IT, sikkerhet og site-eiere å forstå hva scanresultatet faktisk betyr, og hvilke funn som bør gjennomgås først.
Bruk Analyzer etter at BSE har samlet rettighetsdata fra et valgt SharePoint-site, dokumentbibliotek, mappe eller node i treet. Hver rapport er avgrenset til scannen som er åpnet, slik at dere får et fokusert grunnlag for opprydding, revisjon og internkontroll.
Slik gjør BSE Analyzer SharePoint tilgangsanalyse praktisk.
En rekursiv scan kan inneholde mange stier, brukere, grupper, roller og rettighetskombinasjoner. Analyzer gjør disse dataene om til en praktisk gjennomgangsflate, slik at dere forstår hvor risiko finnes og hva som bør følges opp først.
Åpne ferdig rapport
Åpne en ferdig BSE Analyzer-rapport fra høyreklikkmenyen i BSE for valgt site, mappe eller node i treet.
Se tilgangsbildet
Gå gjennom brukere, grupper, objekttyper, ekstern tilgang, gjester, delingslenker og rettighetskombinasjoner i én strukturert visning.
Finn hva som bør gjennomgås først
Bruk dashboard-KPI-er, Findings og Top Risk paths til å fokusere på objektene som er viktigst å gjennomgå.
Eksporter gjennomgangslister
Eksporter fokuserte visninger til opprydding, revisjonsdokumentasjon, dialog med eiere og oppfølging av internkontroll.
Kundeverdi
Analyzer hjelper dere å redusere manuelt gjennomgangsarbeid, gjøre høyrisiko-tilganger synlige, skille mellom eksterne brukere og gjester, og skape et praktisk grunnlag for å avgjøre hvilke SharePoint-rettigheter som bør gjennomgås eller ryddes opp i først.
Slik fungerer BSE og Analyzer sammen
BSE er stedet der dere velger SharePoint-område, ser rettigheter og konfigurerer rekursive scans. Analyzer er stedet der ferdige scanresultater åpnes, prioriteres og gjennomgås.
Finn området i BSE
Høyreklikk på relevant site eller mappe i navigasjonstreet i BSE.
Kjør en rekursiv scan
Bruk Configure Scan of folder tree from this tree node når området trenger en dypere gjennomgang.
Åpne Analyzer
Hvis en ferdig rapport finnes, bruker du Open BSE Analyzer report.
Gå gjennom funn
Analyzer åpner scanresultatet og viser dashboard, funn, brukere, grupper, risk paths og raw data.
Tilgjengelig rapport
Menyvalget Open BSE Analyzer report vises bare når det finnes en ferdig rapport for valgt node i treet.
Fra rå rettighetsdata til konkrete funn
Store SharePoint-strukturer kan inneholde mange mapper, filer, grupper, brukere, gjester og delingsmekanismer. Selv når rettighetsdata er samlet inn, kan det være vanskelig å se hva som bør gjennomgås først.
BSE Analyzer gjør scanresultatet mer handlingsrettet. I stedet for å gjennomgå rådata manuelt, får dere en strukturert visning av stier, identiteter, grupper, objekttyper og risikosignaler.
Resultatet er et bedre grunnlag for opprydding, internkontroll, revisjonsforberedelser og dialog med eiere av SharePoint-områdene.
Start med dashboardet, og gå deretter ned i detaljene
Dashboardet gir en overordnet visning av det innlastede scanresultatet før dere åpner detaljvisninger. Det kombinerer scanmetadata, KPI-kort, Access Risk Snapshot, objekttyper og top risk paths.
External/guest og Critical/high splittes
Topp-KPI-området skiller verdier som ofte vurderes ulikt:
Åpne detaljer direkte fra tiles
Noen dashboard-tiles kan brukes som snarveier til mer detaljerte visninger.
Drilldowns støtter museklikk og tastaturaktivering med Enter eller Space.
Hva BSE Analyzer hjelper dere å se
Prioriterte funn
Få en praktisk liste over funn som bør gjennomgås, dokumenteres eller følges opp.
Top Risk paths
Identifiser mapper, filer og andre objekter med de sterkeste risikosignalene i det innlastede scanresultatet.
Site, Subsite, Channel og Pages
Bruk Object Type til å skille mellom ulike SharePoint-objekttyper ved gjennomgang, filtrering eller eksport.
Users and principals
Gå gjennom identiteter som finnes i scanresultatet, inkludert brukere, grupper, gjester og delingslenke-identiteter.
Groups and access chains
Forstå gruppebasert tilgang og bruk Group access chains når chain-informasjon finnes i scanresultatet.
Eksterne brukere og gjester
Skill mellom eksterne identiteter og gjesteidentiteter, og prioriter hvor de trenger gjennomgang.
Delingslenker
Se hvor tilgang ser ut til å komme fra delingslenker, og bruk dette som grunnlag for opprydding og risikovurdering.
Rettighetskombinasjoner
Finn gjentakende rettighetsmønstre og sammenlign like tilgangsoppsett på tvers av den innlastede rapporten.
Keyword rules
Bruk keyword rule-signaler til å forstå hvilke stinavn som treffer konfigurerte regler for gjennomgang.
BSE og Analyzer har ulike roller
BSE er stedet der dere navigerer i SharePoint, ser rettigheter og konfigurerer rekursive scans. Analyzer er stedet der ferdige scanresultater analyseres og prioriteres.
Sammen gir de en sammenhengende flyt fra SharePoint-innsyn til rekursiv scan, analyse og oppfølging.
BSE
- Bla i ett valgt SharePoint-site
- Se rettigheter hentet fra SharePoint
- Finn objekter med egne rettigheter
- Konfigurer rekursive scans fra valgte tre-noder
- Åpne tilgjengelige BSE Analyzer-rapporter
BSE Analyzer
- Åpne ferdig rapport for valgt node i treet
- Analysere stier, brukere, grupper og objekttyper
- Synliggjøre ekstern tilgang og delingslenker
- Prioritere funn og risikoområder
- Gi grunnlag for opprydding, kontroll og revisjon
Analyzer er read-only og avgrenset til åpnet scanresultat
BSE Analyzer er et rapporterings- og gjennomgangsverktøy. Det endrer ikke SharePoint-rettigheter, gruppemedlemskap eller delingsinnstillinger.
Analyzer viser resultatet som er åpnet. Det gir ikke en samlet visning av hele SharePoint-installasjonen, tenant eller alle sites.
Praktisk for tilgangsgjennomgang
Behandle hver rapport som et punkt-i-tid-bilde av valgt BSE scan-scope. Bruk Analyzer til å forstå hva som bør gjennomgås før det gjøres endringer i SharePoint eller Microsoft 365-administrasjonsverktøy.
Når er BSE Analyzer nyttig?
Internkontroll
Skap et mer praktisk grunnlag for å gjennomgå og dokumentere SharePoint-tilganger.
Opprydding i rettigheter
Finn egne rettigheter, ekstern tilgang, delingslenker og gamle unntak som trenger oppfølging.
Revisjonsforberedelser
Bruk prioriterte funn og eksporter som støtte for revisjon, dokumentasjon og eiergjennomgang.
Ekstern deling
Identifiser gjester, eksterne identiteter og tilgang via delingslenker som bør gjennomgås.
Dette er mer enn en eksport
Scanresultatet kan ha et teknisk filformat i bunn, men verdien for brukeren er analysen. BSE Analyzer gjør resultatet forståelig, prioriterer funn og gir et bedre beslutningsgrunnlag enn manuell gjennomgang av rådata.
Derfor bør Analyzer forstås som en del av BSE-flyten: først SharePoint-innsyn i BSE, deretter rekursiv scan, deretter analyse og oppfølging i BSE Analyzer.
Relaterte BSE-sider
SharePoint Explorer
Se hele BSE-flyten fra rettighetsinnsyn til rekursiv scan og analyse.
Se hele flytenKontroll på SharePoint-tilganger
Se hvordan BSE og Analyzer støtter internkontroll, opprydding og revisjonsarbeid.
Les om tilgangskontrollSharePoint-rettigheter
Forstå egne rettigheter, brutt arv og hvorfor avvik er vanskelige å oppdage.
Les om rettigheterAnalyzer-bruksanvisning
Lær hvordan Dashboard, Findings, Top Risk paths, Object Type, Groups og eksport brukes.
Les bruksanvisningenVil dere se en scan analysert i Analyzer?
Book en kort gjennomgang, eller test BSE-demoen for å se hvordan SharePoint-rettigheter blir synlige før analyse.
