Requisitos para la evaluación de páginas clásicas

El componente de páginas clásicas evalúa SharePoint Online. No evalúa SharePoint Server u otro origen local.

Descargue la versión más reciente de la herramienta de evaluación de Microsoft 365. El análisis de preparación de la página clásica principal está disponible en la versión 1.15.0 y versiones posteriores. El flujo de uso de auditoría de Microsoft Graph, --auditlogwindowdaysy classicpageauditusage.csv el contrato documentado en esta guía requieren la versión 1.16.0 o posterior.

Configure appsettings.json para los inquilinos de GCC High, DoD o Microsoft 365 operados por 21Vianet y para los inquilinos que usan direcciones URL personalizadas de SharePoint (direcciones URL de vanidad). Consulte Configuración de la herramienta de evaluación.

Autenticación

La herramienta admite los siguientes modos de autenticación:

Modo Tipo de permiso Uso recomendado
Application Permisos de aplicación y un certificado Evaluaciones de inquilino completo y desatendidas.
Interactive Permisos delegados Un ámbito limitado en Windows o macOS.
Device Permisos delegados Ámbito limitado en Linux u otro escenario de código de dispositivo.

Se recomienda la autenticación de aplicaciones para una evaluación de inquilino completo. Una evaluación delegada solo puede acceder a los sitios a los que puede acceder la cuenta que ha iniciado sesión.

Use una aplicación de Microsoft Entra dedicada y conceda solo el tipo de permiso requerido por el modo de autenticación seleccionado. Las tablas de permisos de esta página son autoritarias para el componente Páginas clásicas de Assessment 1.16.0.

Creación de una aplicación delegada

  1. En el Centro de administración Microsoft Entra, abra Registros de aplicaciones y seleccione Nuevo registro.
  2. Escriba un nombre. En Tipos de cuenta admitidos, seleccione Solo inquilino único: <su inquilino> y registre la aplicación.
  3. En Permisos de API, seleccione Agregar un permiso>Permisos delegados deMicrosoft Graph>, seleccione Sites.Read.All y User.Read, y seleccione Agregar permisos.
  4. Seleccione Agregar un permiso>Permisos delegados deSharePoint>, seleccione AllSites.Ready seleccione Agregar permisos.
  5. Si la evaluación recopilará el uso de auditoría, agregue el permiso AuditLogsQuery-SharePoint.Read.Alldelegado de Microsoft Graph .
  6. Seleccione Conceder consentimiento del administrador para el <inquilino> y seleccione .
  7. Copie el identificador de aplicación (cliente) para --applicationid.

En Autenticación interactiva, en Autenticación, seleccione Agregar una plataforma>Aplicaciones móviles y de escritorio, agregue el URI http://localhostde redirección personalizado y seleccione Configurar.

Para la autenticación de dispositivos, no se requiere un URI de redireccionamiento. EnConfiguración avanzada deautenticación>, establezca Permitir flujos de cliente público en y seleccione Guardar.

Una aplicación que se usa para la autenticación interactiva y la autenticación de dispositivos requiere ambas opciones.

Registro de una aplicación de autenticación de aplicaciones

  1. Cree un registro de aplicación de un solo inquilino. No se requiere un URI de redireccionamiento para la autenticación de la aplicación.
  2. En Permisos de API, quite el permiso delegado predeterminado de Microsoft Graph User.Read .
  3. Seleccione Agregar un permiso>Permisos de aplicación deMicrosoft Graph>, seleccione Sites.Read.Ally seleccione Agregar permisos.
  4. Seleccione Agregar un permiso>Permisos de aplicación deSharePoint>, seleccione Sites.Read.Ally seleccione Agregar permisos.
  5. Si la evaluación recopilará el uso de auditoría, agregue el permiso AuditLogsQuery-SharePoint.Read.Allde aplicación de Microsoft Graph .
  6. En Certificados & secretos>Certificados, seleccione Cargar certificado, elija el certificado público y seleccione Agregar.
  7. Seleccione Conceder consentimiento del administrador para el <inquilino> y seleccione .
  8. Copie el identificador de aplicación (cliente) para --applicationid.
  9. Instale o proporcione de forma segura el certificado de clave privada coincidente a la cuenta que ejecuta la evaluación.

Para obtener más opciones de generación de certificados, consulte Configuración de la autenticación. No copie permisos más amplios de un ejemplo genérico; use las tablas de permisos páginas clásicas en esta página.

Certificado de aplicación

La autenticación de la aplicación requiere un certificado asociado a la aplicación Microsoft Entra. Cargue el certificado público en el registro de la aplicación y asegúrese de que la cuenta que ejecuta la evaluación puede acceder a la clave privada coincidente.

Los ejemplos de autenticación de aplicación usan un certificado en el almacén de certificados personal del usuario actual:

--certpath "My|CurrentUser|<certificate-thumbprint>"

En este valor, My identifica el almacén de certificados personal, CurrentUser identifica la cuenta que ejecuta la evaluación y el valor final es la huella digital del certificado. En la guía de configuración de autenticación se explica cómo crear el certificado, agregarlo al registro de la aplicación y buscar su huella digital.

Permissions

La implementación de páginas clásicas actual requiere los permisos siguientes:

Autenticación Microsoft Graph SharePoint
Aplicación Sites.Read.All permiso de aplicación Sites.Read.All permiso de aplicación
Interactivo o dispositivo Sites.Read.All y User.Read permisos delegados AllSites.Read permiso delegado

El inventario de páginas lee la configuración del elemento web a través de la API de SharePoint LimitedWebPartManager . La versión de evaluación 1.16.0 puede completar la extracción de páginas y elementos web con los permisos de lectura de esta tabla.

Conceda consentimiento al administrador para los permisos configurados antes de iniciar la evaluación.

Estos permisos son de solo lectura. No permiten que PowerShell PnP cree o actualice páginas modernas. Use una aplicación de transformación independiente y la guía de permisos de transformación de PowerShell de PnP.

Permiso de uso de auditoría

A menos que especifique --skipusageinformation, la evaluación consulta a Microsoft Graph para ClassicPageViewedlos eventos de auditoría , ClassicPageCreatedy ClassicPageEdited .

Agregue AuditLogsQuery-SharePoint.Read.All el tipo de permiso usado por el modo de autenticación:

Autenticación Permiso adicional de Microsoft Graph
Aplicación AuditLogsQuery-SharePoint.Read.All permiso de aplicación
Interactivo o dispositivo AuditLogsQuery-SharePoint.Read.All permiso delegado

Conceder consentimiento de administrador. Para la autenticación delegada, la cuenta con sesión iniciada también debe estar autorizada para buscar datos de auditoría en Microsoft Purview.

Si falta el permiso, la detección de páginas y el análisis de elementos web todavía pueden finalizar. Las filas de auditoría se marcan failedy SkipReason explican el permiso que falta.

Auditoría de disponibilidad

  • Compruebe que Auditoría de Microsoft Purview está disponible y la actividad de grabación para el inquilino.
  • La ingesta de auditoría unificada está habilitada de forma predeterminada para la mayoría de las organizaciones. Compruebe UnifiedAuditLogIngestionEnabled; cuando sea False, habilítelo antes de ejecutar la consulta. Es posible que primero sea necesario habilitar la personalización de la organización y el cambio puede tardar hasta 60 minutos en propagarse.
  • Si Auditoría está deshabilitada o Microsoft Purview informa de Microsoft 365 - No conectado, abra la solución Auditoría , seleccione Introducción y espere a que finalice La configuración de aplicaciones . La propiedad de ingesta puede ser True mientras Microsoft 365 sigue conectado al back-end de Purview Audit.
  • La propiedad administrativa puede devolverse True antes de que el back-end de Graph Audit Query esté listo. HTTP 400 con estado AuditingDisabledTenant de back-end puede indicar el aprovisionamiento o la propagación de nivel de inquilino; compruebe tanto la ingesta como el estado de conexión de Purview antes de tratarlo como un error de permiso.
  • Los nuevos eventos pueden tardar aproximadamente entre 60 y 90 minutos en estar disponibles. Una vez habilitada la auditoría por primera vez para una organización, los eventos pueden tardar varias horas en convertirse en búsquedas.
  • --auditlogwindowdays acepta un valor de 1 a 180. El valor predeterminado es 14.
  • La API de consulta de auditoría de Microsoft Graph que usa la herramienta solo está disponible en el servicio global. La herramienta actual registra la recopilación de auditoría como skipped en entornos de nube soberana.

Se usa --skipusageinformation cuando los datos de auditoría no son necesarios o no están disponibles. En ese caso, classicpageauditusage.csv no se genera.

Plataforma de informes

La generación de informes CSV se admite en Windows, macOS y Linux. La generación de plantillas de Power BI requiere Windows.

Para crear una plantilla de Power BI para una evaluación que se ejecutó en macOS o Linux, copie la carpeta assessment-ID completa en el directorio de instalación de Windows de la misma versión de la herramienta y, a continuación, ejecute el report comando en Windows.

Control de datos

La salida de la evaluación puede contener direcciones URL de inquilino y sitio, identificadores de aplicación, información de usuario, actividad de auditoría, títulos de elementos web y configuración de elementos web.

  • Úselo --skipuserinformation cuando no sea necesario el modificador de página.
  • Habilite --exportwebpartproperties solo cuando se necesiten los detalles de configuración.
  • Revise y desintegre los archivos CSV antes de compartirlos fuera del equipo de evaluación.
  • Nunca incluya certificados, tokens, contraseñas o material de autenticación sin aplicar con la salida del informe compartido.

Pasos siguientes

  1. Ejecute una evaluación de páginas clásicas.
  2. Interpretar y priorizar los resultados de la página clásica.
  3. Revise la preparación de la página de publicación, cuando corresponda.
  4. Transforme las páginas seleccionadas con PowerShell PnP.
  5. Valide las páginas transformadas.

Referencia