Relatórios de governança de acesso a dados para sites do SharePoint e do OneDrive

À medida que a expansão e o compartilhamento excessivo de sites do SharePoint aumentam com o crescimento exponencial de dados, as organizações precisam de ajuda para controlar seus dados. Os relatórios de governança de acesso a dados podem ajudar você a controlar o acesso aos dados do SharePoint. Os relatórios permitem descobrir sites que contêm conteúdo possivelmente compartilhado em excesso ou confidencial. Você pode usar esses relatórios para avaliar e aplicar as políticas de segurança e conformidade apropriadas.

O que você precisa para criar um relatório de governança de acesso a dados

Consulte Pré-requisitos para o Gerenciamento Avançado do SharePoint.

No momento, os relatórios não estão disponíveis para o Microsoft 365 operado pela 21Vianet, mesmo que você tenha as licenças necessárias.

Como acessar os relatórios de governança de acesso a dados no Centro de Administração do SharePoint

  1. Entre no Centro de administração do SharePoint com as credenciais de administrador do SharePoint para sua organização.

  2. No painel esquerdo, expanda Relatórios e selecione Governança de acesso a dados.

    Os seguintes relatórios estão disponíveis atualmente na página de aterrissagem de governança de acesso a dados:

    Captura de tela da página de aterrissagem de governança de acesso a dados.

Observação

Os administradores de TI com licenciamento do Microsoft 365 E5 podem acessar os relatórios de governança de acesso a dados, mas não podem exibir ou usar os outros recursos do Gerenciamento Avançado do SharePoint. Os relatórios não fornecem relatórios de snapshot ou ações corretivas. Os relatórios de atividades estão disponíveis, mas só podem retornar até 10.000 sites.

O que são relatórios de snapshot?

Os relatórios de instantâneo fornecem uma snapshot do status atual da sua organização com base em critérios de relatório específicos. Esses relatórios mostram dados a partir da data em que foram gerados.

Atualmente, três tipos de relatórios de snapshot estão disponíveis:

  • Relatório de permissões do site: fornece uma snapshot abrangente da estrutura de permissões em todos os sites do SharePoint e do OneDrive. Ele ajuda a identificar sites com o acesso de usuário mais amplo, como sites com milhares de usuários, convidados externos ou permissões "Todos, exceto usuários externos".
  • Permissões de site para relatório de usuários: lista todos os sites que um usuário especificado pode acessar. Os administradores podem usar esse relatório para determinar se o usuário pode acessar todo o site ou seções específicas, concedidas diretamente ao usuário ou indiretamente por meio de grupos.
  • Relatório de rótulo de confidencialidade para arquivos: identifica sites do SharePoint que contêm arquivos com rótulos de confidencialidade específicos aplicados. Você pode usar esse relatório para verificar se as políticas de segurança apropriadas estão em vigor para seu conteúdo mais confidencial.

O que são relatórios de atividades?

Os relatórios de atividades ajudam a rastrear possíveis atividades de compartilhamento excessivo que ocorreram nos últimos 28 dias. Esses relatórios se concentram em sites "recentemente ativos" onde os usuários criaram links de compartilhamento ou conteúdo compartilhado com grandes grupos. Para todas as atividades rastreadas em relatórios de atividades, você pode encontrar dados de "linha de base" correspondentes nos relatórios de snapshot.

Atualmente, dois tipos de relatórios de atividades estão disponíveis para ajudá-lo a identificar possíveis compartilhamentos excessivos:

  • Relatórios de links de compartilhamento: identifica sites onde os usuários criaram mais links de compartilhamento recentemente (incluindo links "Qualquer pessoa", "People na organização" e "Pessoas específicas") para ajudá-lo a detectar possíveis compartilhamentos excessivos à medida que ele acontece.
  • Compartilhado com relatórios 'Todos, exceto usuários externos': rastreia sites em que o conteúdo é compartilhado com todos os usuários internos em sua organização, ajudando a identificar uma ampla exposição interna que pode levar ao acesso indesejado a dados.

Importante

Para organizações sem o Gerenciamento Avançado do SharePoint: Você deve habilitar a coleta de dados antes de gerar relatórios de atividades. Veja o que você precisa saber:

  • Depois de habilitar a coleta de dados, o sistema começa a coletar dados de auditoria
  • Os dados são armazenados por 28 dias
  • Os relatórios ficam disponíveis 24 horas após habilitar a coleta
  • Os relatórios contêm apenas dados de quando a coleta foi habilitada
  • Se nenhum relatório for gerado por três meses, a coleta de dados será pausada e deverá ser habilitada novamente

Captura de tela mostrando como habilitar a coleta de dados para relatórios de atividades de link de compartilhamento.

Como você usa relatórios de atividades e snapshots?

Como parte de sua estratégia de governança, combine relatórios de snapshot e atividades para obter uma visão completa do cenário de acesso a dados da sua organização. Veja como usá-los em conjunto de forma eficaz:

  1. Comece com snapshot relatórios: execute primeiro os relatórios de permissões do site para entender sua estrutura de permissões de linha de base e identificar sites com a exposição mais ampla. Execute esses relatórios trimestralmente para manter uma visão abrangente do acesso a dados da sua organização.

  2. Acompanhe os relatórios de atividades: use links de compartilhamento e relatórios de atividades da EEEU para monitorar atividades recentes de compartilhamento excessivo e detectar riscos emergentes. Execute esses relatórios mensalmente para ficar por dentro das atividades de compartilhamento em andamento.

Essa combinação garante que você tenha uma visão completa de seu estado atual e visibilidade das atividades de compartilhamento em andamento que podem criar novos riscos de exposição.

Quais são as permissões de site para o relatório da sua organização?

O relatório permissões de site para sua organização é o primeiro relatório snapshot que fornece uma visão abrangente da estrutura de permissões atual da sua organização em todos os sites do SharePoint e do OneDrive. Este relatório analisa cada site para ajudá-lo a entender o quão amplamente seus dados estão expostos e identificar possíveis riscos de compartilhamento excessivo. Essa abordagem de snapshot ajuda você a avaliar rapidamente sua postura geral de segurança e identificar sites que precisam de atenção imediata.

Saiba como criar e usar as permissões de site para o relatório da sua organização.

Qual é o relatório de permissões do site para usuários?

O relatório de permissões do site para usuários é o próximo relatório snapshot que fornece uma visão abrangente das permissões dos usuários especificados em todos os sites do SharePoint e do OneDrive. Este relatório lista todos os sites que um usuário pode acessar e permite que os administradores determinem se podem acessar o site inteiro ou seções específicas, concedidas diretamente ao usuário ou indiretamente por meio de grupos. Essa abordagem ajuda você a avaliar rapidamente sua postura geral de segurança e identificar sites que precisam de atenção imediata.

Saiba como criar e usar o relatório permissões de site para usuários.

O que é o relatório de sites e arquivos compartilhados por meio de grupos especiais do SharePoint?

O relatório de sites e arquivos compartilhados por meio de grupos especiais do SharePoint é um relatório snapshot que identifica todos os sites, pastas e arquivos no SharePoint e no OneDrive que são efetivamente públicos devido aos grupos especiais do SharePoint 'Todos, exceto usuários externos' (EEEU) ou 'Todos'. Embora o relatório permissões de site de sua organização informe quais sites estão com compartilhamento em excesso, esse relatório informa exatamente quais itens são compartilhados em excesso e como o acesso foi concedido, para que você possa acelerar a limpeza por meio de scripts em vez de depender dos proprietários do site.

Saiba como executar e usar os sites e arquivos compartilhados por meio de relatórios especiais de grupos do SharePoint.

O que é o relatório de rótulos de confidencialidade para arquivos?

O relatório de rótulos de confidencialidade para arquivos é outro relatório snapshot que ajuda você a controlar o acesso a conteúdo confidencial em sua organização. Este relatório identifica sites que contêm arquivos com rótulos de confidencialidade aplicados, permitindo que você verifique se as políticas de segurança apropriadas são aplicadas.

Saiba como usar os rótulos de confidencialidade para o relatório de arquivos.

O relatório de links de compartilhamento é um dos dois relatórios de atividades que ajudam a identificar sites onde os usuários criaram mais novos links de compartilhamento nos últimos 28 dias.

Saiba como criar e usar o relatório de links de compartilhamento.

O que é o relatório "Todos, exceto usuários externos" (EEEU)?

O EEEU é um grupo interno do SharePoint que inclui automaticamente todos os usuários internos, mas exclui todos os convidados externos. O relatório "Todos, exceto usuários externos" (EEEU) é um dos dois relatórios de atividades que ajuda a identificar sites onde o conteúdo foi compartilhado com toda a organização nos últimos 28 dias. Você pode executar o relatório de permissões de site para sua organização primeiro para entender o status atual de compartilhamento da EEEU da sua organização e, em seguida, usar este relatório de atividades para monitorar as atividades de compartilhamento da EEEU em andamento. Consulte Monitorar o compartilhamento de 'Todos, exceto usuários externos' (EEEU) com o relatório de atividades da EEEU.

Limitações ou problemas conhecidos

  • Os relatórios podem não funcionar se você selecionar dados de relatório não pseudonimizados para sua organização. Para alterar essa configuração, você deve ser um Administrador Global. Vá para a configuração Relatórios no Centro de administração do Microsoft 365 e limpe Exibir nomes ocultos de usuários, grupos e sites em todos os relatórios.

Ações corretivas dos relatórios de governança de acesso a dados

Depois de descobrir o possível compartilhamento excessivo por meio de relatórios de governança de acesso a dados, tome várias medidas para lidar com esses riscos. Ao decidir quais ações tomar, considere:

  • A confidencialidade do conteúdo exposto
  • A quantidade de conteúdo em risco
  • A possível interrupção para usuários e fluxos de trabalho

Opções de correção disponíveis

Para ação imediata:

Para correção colaborativa:

Essa abordagem garante que você possa equilibrar as necessidades de segurança com o mínimo de interrupção na produtividade da sua organização.