Anforderungen für die Bewertung klassischer Seiten

Die Komponente für klassische Seiten bewertet SharePoint Online. SharePoint Server oder eine andere lokale Quelle wird nicht bewertet.

Laden Sie das neueste Release des Microsoft 365-Bewertungstools herunter. Die Klassische Bereitschaftsanalyse ist in Version 1.15.0 und höher verfügbar. Für den In diesem Leitfaden dokumentierten Microsoft Graph-Überwachungsnutzungsflow, --auditlogwindowdaysund classicpageauditusage.csv -Vertrag ist mindestens Version 1.16.0 erforderlich.

Konfigurieren Sie appsettings.json für Mandanten in GCC High, DoD oder Microsoft 365, betrieben von 21Vianet, und für Mandanten, die benutzerdefinierte SharePoint-URLs (Vanity URLs) verwenden. Weitere Informationen finden Sie unter Konfiguration des Bewertungstools.

Authentifizierung

Das Tool unterstützt die folgenden Authentifizierungsmodi:

Modus Berechtigungstyp Empfohlene Verwendung
Application Anwendungsberechtigungen und ein Zertifikat Vollständige Mandantenbewertungen und unbeaufsichtigte Bewertungen.
Interactive Delegierte Berechtigungen Ein eingeschränkter Bereich unter Windows oder macOS.
Device Delegierte Berechtigungen Ein eingeschränkter Bereich für Linux oder ein anderes Gerätecodeszenario.

Die Anwendungsauthentifizierung wird für eine vollständige Mandantenbewertung empfohlen. Eine delegierte Bewertung kann nur auf die Websites zugreifen, auf die das angemeldete Konto zugreifen kann.

Verwenden Sie eine dedizierte Microsoft Entra-Anwendung, und gewähren Sie nur den Berechtigungstyp, der für den ausgewählten Authentifizierungsmodus erforderlich ist. Die Berechtigungstabellen auf dieser Seite sind für die Komponente "Klassische Seiten" in Bewertung 1.16.0 autoritativ.

Erstellen einer delegierten Anwendung

  1. Öffnen Sie im Microsoft Entra Admin Center App-Registrierungen, und wählen Sie Neue Registrierung aus.
  2. Geben Sie einen Namen ein. Wählen Sie unter Unterstützte Kontotypen die Option Nur Einzelner Mandant – <Ihr Mandant> aus, und registrieren Sie die Anwendung.
  3. Wählen Sie unter API-Berechtigungen die Option Berechtigung> hinzufügenMicrosoft Graph>Delegierte Berechtigungen aus, wählen Sie Sites.Read.All und User.Readund und dann Berechtigungen hinzufügen aus.
  4. Wählen Sie Berechtigung> hinzufügenSharePoint>Delegierte Berechtigungen, wählen Sie ausAllSites.Read, und wählen Sie Berechtigungen hinzufügen aus.
  5. Wenn die Bewertung die Nutzung überwachen erfasst, fügen Sie die delegierte Microsoft Graph-Berechtigung AuditLogsQuery-SharePoint.Read.Allhinzu.
  6. Wählen Sie Administratoreinwilligung für Mandant <>erteilen und Dann Ja aus.
  7. Kopieren Sie die Anwendungs-ID (Client) für --applicationid.

Wählen Sie für interaktive Authentifizierung unter Authentifizierung die Option Plattform> hinzufügenMobile- und Desktopanwendungen aus, fügen Sie den benutzerdefinierten Umleitungs-URI http://localhosthinzu, und wählen Sie Konfigurieren aus.

Für die Geräteauthentifizierung ist kein Umleitungs-URI erforderlich. Legen Sie unter Authentifizierung>Erweiterte Einstellungendie Option Öffentliche Clientflows zulassen auf Ja fest, und wählen Sie Speichern aus.

Eine Anwendung, die sowohl für die interaktive Authentifizierung als auch für die Geräteauthentifizierung verwendet wird, erfordert beide Einstellungen.

Registrieren einer Anwendungsauthentifizierungsanwendung

  1. Erstellen Sie eine App-Registrierung mit nur einem Mandanten. Für die Anwendungsauthentifizierung ist kein Umleitungs-URI erforderlich.
  2. Entfernen Sie unter API-Berechtigungen die standardmäßige delegierte Microsoft Graph-Berechtigung User.Read .
  3. Wählen Sie Berechtigungen> fürMicrosoftGraph-Anwendung> hinzufügen aus, wählen Sie ausSites.Read.All, und wählen Sie Berechtigungen hinzufügen aus.
  4. Wählen Sie Berechtigung>hinzufügen SharePoint-Anwendungsberechtigungen> aus, wählen Sie ausSites.Read.All, und wählen Sie Berechtigungen hinzufügen aus.
  5. Wenn die Bewertung die Nutzung überwachen erfasst, fügen Sie die Microsoft Graph-Anwendungsberechtigung hinzu AuditLogsQuery-SharePoint.Read.All.
  6. Wählen Sie unter Zertifikate & Geheimnisse>Zertifikate die Option Zertifikat hochladen aus, wählen Sie das öffentliche Zertifikat und dann Hinzufügen aus.
  7. Wählen Sie Administratoreinwilligung für Mandant <>erteilen und Dann Ja aus.
  8. Kopieren Sie die Anwendungs-ID (Client) für --applicationid.
  9. Installieren Sie das entsprechende Zertifikat mit privatem Schlüssel für das Konto, das die Bewertung ausführt, oder stellen Sie es sicher bereit.

Weitere Optionen zur Zertifikatgenerierung finden Sie unter Konfigurieren der Authentifizierung. Kopieren Sie keine umfassenderen Berechtigungen aus einem generischen Beispiel. verwenden Sie die Berechtigungstabellen für klassische Seiten auf dieser Seite.

Anwendungszertifikat

Die Anwendungsauthentifizierung erfordert ein Zertifikat, das der Microsoft Entra Anwendung zugeordnet ist. Laden Sie das öffentliche Zertifikat in die App-Registrierung hoch, und stellen Sie sicher, dass das Konto, das die Bewertung ausführt, auf den entsprechenden privaten Schlüssel zugreifen kann.

In den Anwendungsauthentifizierungsbeispielen wird ein Zertifikat im persönlichen Zertifikatspeicher des aktuellen Benutzers verwendet:

--certpath "My|CurrentUser|<certificate-thumbprint>"

In diesem Wert My identifiziert den persönlichen Zertifikatspeicher, identifiziert das Konto, CurrentUser das die Bewertung ausführt, und der endgültige Wert ist der Zertifikatfingerabdruck. Im Leitfaden zum Einrichten der Authentifizierung wird erläutert, wie Sie das Zertifikat erstellen, es der App-Registrierung hinzufügen und den Fingerabdruck suchen.

Berechtigungen

Die aktuelle Implementierung klassischer Seiten erfordert die folgenden Berechtigungen:

Authentifizierung Microsoft Graph SharePoint
Application Sites.Read.All Anwendungsberechtigung Sites.Read.All Anwendungsberechtigung
Interaktiv oder Gerät Sites.Read.All und User.Read delegierte Berechtigungen AllSites.Read Delegierte Berechtigung

Die Seiteninventur liest die Webpartkonfiguration über die SharePoint-API LimitedWebPartManager . Die Bewertungsversion 1.16.0 kann die Seiten- und Webpartextraktion mit den Leseberechtigungen in dieser Tabelle abschließen.

Erteilen Sie die Administratoreinwilligung für die konfigurierten Berechtigungen, bevor Sie mit der Bewertung beginnen.

Diese Berechtigungen sind schreibgeschützt. Sie erlauben PnP PowerShell nicht, moderne Seiten zu erstellen oder zu aktualisieren. Verwenden Sie eine separate Transformationsanwendung und den Leitfaden für PnP PowerShell-Transformationsberechtigungen.

Verwendungsberechtigung überwachen

Sofern Sie nicht angeben --skipusageinformation, fragt die Bewertung Microsoft Graph nach ClassicPageViewedÜberwachungsereignissen, ClassicPageCreatedund ClassicPageEdited ab.

Fügen Sie AuditLogsQuery-SharePoint.Read.All den berechtigungstyp hinzu, der vom Authentifizierungsmodus verwendet wird:

Authentifizierung Zusätzliche Microsoft Graph-Berechtigung
Application AuditLogsQuery-SharePoint.Read.All Anwendungsberechtigung
Interaktiv oder Gerät AuditLogsQuery-SharePoint.Read.All Delegierte Berechtigung

Erteilen Sie die Administratoreinwilligung. Für die delegierte Authentifizierung muss das angemeldete Konto auch autorisiert sein, Überwachungsdaten in Microsoft Purview zu durchsuchen.

Wenn die Berechtigung fehlt, kann die Seitenermittlung und Webpartanalyse trotzdem abgeschlossen werden. Überwachungszeilen sind als markiert failed, und SkipReason die fehlende Berechtigung wird erläutert.

Verfügbarkeit überwachen

  • Vergewissern Sie sich, dass Microsoft Purview Audit verfügbar ist und die Aktivität für den Mandanten aufgezeichnet wird.
  • Die Erfassung der einheitlichen Überwachung ist für die meisten Organisationen standardmäßig aktiviert. Überprüfen Sie UnifiedAuditLogIngestionEnabled, wenn der Wert ist False, aktivieren Sie sie, bevor Sie die Abfrage ausführen. Möglicherweise muss zuerst die Anpassung der Organisation aktiviert werden, und die Weitergabe der Änderung kann bis zu 60 Minuten dauern.
  • Wenn Die Überwachung deaktiviert ist oder Microsoft Purview Microsoft 365 – Nicht verbunden meldet, öffnen Sie die Überwachungslösung , wählen Sie Erste Schritte aus, und warten Sie, bis das Einrichten von Apps abgeschlossen ist. Die Erfassungseigenschaft kann sein True , während Microsoft 365 noch mit dem Purview Audit-Back-End verbunden ist.
  • Die administrative Eigenschaft kann zurückgeben, True bevor das Graph-Überwachungsabfrage-Back-End bereit ist. HTTP 400 mit Back-End-status AuditingDisabledTenant kann auf Bereitstellung oder Weitergabe auf Mandantenebene hinweisen. Überprüfen Sie sowohl die Erfassung als auch den Purview-Verbindungsstatus, bevor Sie ihn als Berechtigungsfehler behandeln.
  • Es kann ungefähr 60 bis 90 Minuten dauern, bis neue Ereignisse verfügbar sind. Nachdem die Überwachung für eine organization aktiviert wurde, kann es mehrere Stunden dauern, bis Ereignisse durchsuchbar sind.
  • --auditlogwindowdays akzeptiert einen Wert zwischen 1 und 180. Der Standardwert ist 14.
  • Die vom Tool verwendete Microsoft Graph-Überwachungsabfrage-API ist nur im globalen Dienst verfügbar. Das aktuelle Tool zeichnet die Überwachungssammlung in skipped Sovereign Cloud-Umgebungen auf.

Verwenden Sie --skipusageinformation , wenn Überwachungsdaten nicht erforderlich sind oder nicht verfügbar sind. In diesem Fall classicpageauditusage.csv wird nicht generiert.

Berichtsplattform

Die Generierung von CSV-Berichten wird unter Windows, macOS und Linux unterstützt. Für die Power BI-Vorlagengenerierung ist Windows erforderlich.

Um eine Power BI-Vorlage für eine Bewertung zu erstellen, die unter macOS oder Linux ausgeführt wurde, kopieren Sie den vollständigen Ordner assessment-ID in das Windows-Installationsverzeichnis derselben Toolversion, und führen Sie dann den report Befehl unter Windows aus.

Datenverarbeitung

Die Bewertungsausgabe kann Mandanten- und Website-URLs, Anwendungs-IDs, Benutzerinformationen, Überwachungsaktivitäten, Webparttitel und Webpartkonfiguration enthalten.

  • Verwenden Sie --skipuserinformation , wenn der Seitenmodifizierer nicht erforderlich ist.
  • Aktivieren Sie --exportwebpartproperties diese Option nur, wenn die Konfigurationsdetails erforderlich sind.
  • Überprüfen und bereinigen Sie CSV-Dateien, bevor Sie sie außerhalb des Bewertungsteams freigeben.
  • Schließen Sie niemals Zertifikate, Token, Kennwörter oder nicht bearbeitetes Authentifizierungsmaterial mit freigegebener Berichtsausgabe ein.

Nächste Schritte

  1. Führen Sie eine klassische Seitenbewertung aus.
  2. Interpretieren und Priorisieren der klassischen Seitenergebnisse.
  3. Überprüfen Sie ggf. die Bereitschaft der Veröffentlichungsseite.
  4. Transformieren ausgewählter Seiten mit PnP PowerShell.
  5. Überprüfen Sie die transformierten Seiten.

Referenz