Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le rapport d’insights sur l’accès des agents fournit aux administrateurs SharePoint des informations détaillées sur la manière dont les agents accèdent au contenu sur tous les sites SharePoint et OneDrive de votre organisation. Le rapport inclut tous les agents enregistrés et activés, tels que :
- Agents créés dans SharePoint
- Agents déclaratifs
- Agents personnalisés
- ... et bien plus
En utilisant ce rapport, vous pouvez voir comment les agents interagissent avec votre contenu, repérer des modèles d’accès et afficher la distribution des agents sur les sites. Utilisez ces insights pour renforcer votre sécurité et appliquer des contrôles de gouvernance tels que le contrôle d’accès restreint et la découverte de contenu restreint.
Les insights d’accès des agents utilisent les journaux d’audit unifiés Microsoft 365 pour suivre la façon dont les agents accèdent à vos sites SharePoint et à vos comptes OneDrive. Ces journaux capturent des signaux tels que la lecture, la recherche et l’interaction avec le contenu, vous offrant ainsi une vue claire de l’activité des agents.
Vous pouvez générer et gérer le rapport d’informations sur l’accès des agents dans le Centre d’administration SharePoint ou à l’aide de SharePoint Online Management Shell. Vous devez disposer d’un rôle approprié attribué, tel qu’administrateur SharePoint, pour créer ou afficher les rapports d’accès des agents.
Avant de commencer
Consultez Conditions préalables pour la gestion avancée de SharePoint.
Importante
Si vous n’avez pas de licence Microsoft Gestion avancée de SharePoint, vous êtes invité à activer la collecte de données, afin que le produit commence à collecter les données d’audit appropriées pour construire ce rapport. Une fois activés, les rapports peuvent être générés 24 heures plus tard et contiennent des données du point de collecte. Les données sont stockées pendant 28 jours. Si aucun rapport n’est généré au moins une fois tous les trois mois, la collecte de données est suspendue et doit être réactivée. Pour activer la collecte de données pour ces rapports, reportez-vous à la section Collecte de données pour le rapport Agent Access Insights dans cet article.
Comment faire accéder au rapport d’informations sur l’accès de l’agent dans le Centre d’administration SharePoint ?
Accédez au Centre d’administration SharePoint et connectez-vous.
Dans le volet de navigation, développez Rapports, puis sélectionnez Agent Insights.
Sélectionnez l’accès de l’agent.
Passez en revue les détails du rapport, y compris l’activité de l’agent, les modèles d’accès et la distribution du site.
Comment créer des rapports d’accès des agents dans le Centre d’administration SharePoint
Remarque
Vous pouvez créer des rapports pour les 1, 7, 14 ou 28 derniers jours. Les données de plus de 28 jours sont automatiquement restaurées.
Dans le Centre d’administration SharePoint, dans le volet de navigation, développez Rapports, puis sélectionnez Insights de l’agent.
Sélectionnez Créer un rapport.
Spécifiez un nom pour le rapport et la durée du rapport (1, 7, 14 ou 28 jours).
Sélectionnez Créer et exécuter (ou Créer).
Afficher le status du rapport d’accès de l’agent dans le Centre d’administration SharePoint
Dans le Centre d’administration SharePoint, dans le volet de navigation, développez Rapports, puis sélectionnez Insights de l’agent.
Consultez la colonne État pour savoir si un rapport est prêt ou quand il a été mis à jour pour la dernière fois.
Afficher les détails du rapport d’accès de l’agent dans le Centre d’administration SharePoint
Dans le Centre d’administration SharePoint, dans le volet de navigation, développez Rapports, puis sélectionnez Insights de l’agent.
Consultez la colonne État pour savoir si un rapport est prêt ou quand il a été mis à jour pour la dernière fois.
Sélectionnez un rapport pour afficher les données. Vous pouvez consulter les 100 principaux sites hébergeant le plus grand nombre d’agents. Vous pouvez rechercher des sites ou filtrer par modèle de site et stratégies de gouvernance.
Afficher les 20 meilleurs agents pour un site spécifique
Dans le Centre d’administration SharePoint, dans le volet de navigation, développez Rapports, puis sélectionnez Insights de l’agent.
Sélectionnez l’accès de l’agent.
Sélectionnez un site pour afficher les 20 principaux agents accédant au contenu sur le site sélectionné.
Afficher la distribution des agents sur les sites
Dans le Centre d’administration SharePoint, dans le volet de navigation, développez Rapports, puis sélectionnez Insights de l’agent.
Sélectionnez l’accès de l’agent.
Choisissez Agents uniques trouvés dans les sites SharePoint ou Agents uniques dans un compte OneDrive.
Cette vue affiche la répartition des agents sur les sites de votre organisation. Vous pouvez rapidement voir le nombre de sites dans chaque catégorie de modèle de site et le nombre d’agents uniques qui y accèdent.
Appliquer des stratégies de gouvernance de contenu à partir du rapport d’accès
Vous pouvez appliquer des stratégies de gouvernance de contenu sur les sites à partir du rapport Access Insights. Les stratégies disponibles sont les suivantes :
Importante
Une fois que vous avez appliqué une stratégie au site à partir du rapport d’insights, le status de la stratégie sur le rapport existant ne se met pas à jour. Pour afficher le statut mis à jour de la stratégie sur le site, sélectionnez la stratégie pour afficher le dernier status ou accédez au panneau Site actif et passez en revue les paramètres du site.
Accéder à l’agent Accéder au rapport Insights à l’aide de SharePoint Online Management Shell
Vous pouvez générer, case activée et gérer des rapports d’informations sur l’accès des agents à l’aide de SharePoint Online Management Shell.
Configuration requise
- Si ce n’est déjà fait, téléchargez et installez la dernière version de SharePoint Online Management Shell.
- Vous devez avoir au moins un administrateur SharePoint affecté dans Microsoft 365.
- Connectez-vous à SharePoint Online Management Shell. Voir Prise en main de SharePoint Online Management Shell.
- Vérifiez que votre organisation dispose d’une licence pour le module complémentaire Gestion avancée de SharePoint ou pour Microsoft Copilot.
Créer et afficher un rapport d’insights sur l’accès des agents avec SharePoint Online Management Shell
Avec les autorisations d’au moins un administrateur SharePoint, vous pouvez générer et afficher le rapport d’insights à l’aide des commandes suivantes :
Pour générer un rapport pour la durée du rapport par défaut d’un jour, exécutez la commande suivante :
Start-SPOM365AgentAccessInsightsReportCette commande génère par défaut un rapport d’insights sur l’accès de l’agent pour le dernier jour.
Vous pouvez spécifier une durée différente (7, 14 ou 28 jours) en utilisant le
-ReportPeriodInDaysparamètre. Par exemple, pour créer un rapport pour les 28 derniers jours, exécutez :Start-SPOM365AgentAccessInsightsReport -ReportPeriodInDays <28>Pour case activée le status de tous les rapports actifs et disponibles, exécutez la commande suivante :
Get-SPOM365AgentAccessInsightsReportPour afficher les détails d’un rapport spécifique, exécutez la commande suivante :
Get-SPOM365AgentAccessInsightsReport -ReportId <ReportId>Remplacez
<ReportId>par l’ID de rapport réel obtenu à partir de la commande précédente.Pour télécharger et afficher le rapport, exécutez la commande suivante :
Export-SPOM365AgentAccessInsightsReport -ReportId <ReportId> -Action DownloadRemarque
PowerShell affiche jusqu’à 100 sites, mais les rapports téléchargés peuvent contenir jusqu’à 1 million de sites.
Export-SPOM365AgentAccessInsightsReport -ReportId <ReportId> -View DownloadRemplacez
<ReportId>par l’ID de rapport réel.Vous pouvez également afficher des insights résumés d’agents sur tous les types de sites en exécutant la commande suivante :
Get-SPOM365AgentAccessInsightsReport –ReportId -Content SiteDistributionSiteDistribution fournit la vue résumée des agents sur tous les types de sites tels que les sites de communication, les sites connectés au groupe Microsoft 365, les comptes OneDrive, etc.
Collecte de données pour le rapport d’insights d’accès de l’agent
Si vous n’avez pas de licence Microsoft Gestion avancée de SharePoint, vous devez activer la collecte des données. Cette section explique comment activer et case activée le status de collecte de données pour le rapport d’informations sur l’accès de l’agent.
Activer la collecte de données
La commande PowerShell suivante commence à collecter les données d’audit pour les rapports sur les activités de la veille :
Start-SPOAuditDataCollectionForActivityInsights –ReportEntity M365AgentInsights
Vérifier le status de la collecte de données
Après avoir activé la collecte de données, vous pouvez générer les rapports au bout de 24 heures. Pour case activée si vous pouvez générer des rapports, utilisez la commande PowerShell suivante :
Get-SPOAuditDataCollectionStatusForActivityInsights -ReportEntity M365AgentInsights
Cette commande renvoie le status actuel de la collecte de données, qui peut être NotInitiated, InProgressou Paused. Vous pouvez générer des rapports lorsque le status est InProgress.
Expériences connues avec Microsoft 365 Agent Access Insights
Gardez ces expériences connues importantes à l’esprit lorsque vous travaillez avec des rapports d’informations sur l’accès de l’agent dans le Centre d’administration SharePoint ou SharePoint Online Management Shell :
- Vous ne pouvez exécuter un rapport qu’au bout de 24 heures depuis la dernière génération de rapport.
- Pour les grands clients, la mise à disposition des données peut prendre jusqu’à 48 heures.
- Un seul rapport peut exister pour chaque valeur de plage de rapport (1, 7, 14 ou 28 jours). Cette limitation signifie que vous pouvez voir un maximum de quatre rapports à tout moment.
- Lorsque vous générez un nouveau rapport pour la même plage de dates, il remplace le rapport précédent. Pour conserver l’ancien rapport, téléchargez-le avant d’en créer un nouveau.
- Les rapports utilisent les données d’audit unifiées Microsoft 365, qui peuvent ne pas inclure tous les événements d’audit.