Requisitos para a avaliação de páginas clássicas

O componente de páginas clássicas avalia o SharePoint Online. Ele não avalia o Servidor do SharePoint ou outra fonte local.

Baixe a versão mais recente da ferramenta de Avaliação do Microsoft 365. A análise de preparação de página do Core Classic está disponível na versão 1.15.0 e posterior. O fluxo --auditlogwindowdaysde uso de auditoria do Microsoft Graph e classicpageauditusage.csv o contrato documentados neste guia exigem a versão 1.16.0 ou posterior.

Configure appsettings.json para locatários no GCC High, DoD ou Microsoft 365 operado pela 21Vianet e para locatários que usam URLs personalizadas do SharePoint (URLs intuitivas). Consulte Configuração da ferramenta de avaliação.

Autenticação

A ferramenta é compatível com os seguintes modos de autenticação:

Modo Tipo de permissão Uso recomendado
Application Permissões de aplicativo e um certificado Avaliações de locatário completo e autônomas.
Interactive Permissões delegadas Um escopo limitado no Windows ou macOS.
Device Permissões delegadas Um escopo limitado no Linux ou em outro cenário de código de dispositivo.

A autenticação de aplicativo é recomendada para uma avaliação de locatário completo. Uma avaliação delegada pode acessar somente os sites que a conta conectada pode acessar.

Use um aplicativo Microsoft Entra dedicado e conceda somente o tipo de permissão exigido pelo modo de autenticação selecionado. As tabelas de permissão nesta página são autoritativas para o componente Páginas Clássicas no Assessment 1.16.0.

Criar um aplicativo delegado

  1. Na centro de administração do Microsoft Entra, abra Registros de aplicativo e selecione Novo registro.
  2. Insira um nome. Em Tipos de conta com suporte, selecione Somente locatário único - <seu locatário> e registre o aplicativo.
  3. Em Permissões de API, selecione Adicionar uma permissão>Permissões delegadas doMicrosoft Graph>, selecione Sites.Read.All e User.Read, e selecione Adicionar permissões.
  4. Selecione Adicionar uma permissão>Permissões delegadasdo SharePoint>, selecione AllSites.Reade selecione Adicionar permissões.
  5. Se a avaliação coletar o uso de auditoria, adicione a permissão AuditLogsQuery-SharePoint.Read.Alldelegada do Microsoft Graph.
  6. Selecione Conceder consentimento de administrador para <locatário> e selecione Sim.
  7. Copie a ID do aplicativo (cliente) para --applicationid.

Para autenticação interativa, em Autenticação, selecione Adicionar uma plataforma>Aplicativos móveis e da área de trabalho, adicione o URI http://localhostde redirecionamento personalizado e selecione Configurar.

Para autenticação de dispositivo, um URI de redirecionamento não é necessário. Em Configurações avançadas de autenticação>, defina Permitir fluxos de clientes públicos como Sim e selecione Salvar.

Um aplicativo usado para autenticação interativa e de dispositivo requer ambas as configurações.

Registrar um aplicativo de autenticação de aplicativo

  1. Crie um registro de aplicativo de locatário único. Um URI de redirecionamento não é necessário para autenticação do aplicativo.
  2. Em permissões de API, remova a permissão delegada padrão do Microsoft Graph User.Read .
  3. Selecione Adicionar uma permissão> permissõesdo aplicativoMicrosoft Graph>, selecione Sites.Read.Alle selecione Adicionar permissões.
  4. Selecione Adicionar uma permissão>permissões do Aplicativodo SharePoint>, selecione Sites.Read.Alle selecione Adicionar permissões.
  5. Se a avaliação coletar o uso de auditoria, adicione a permissão AuditLogsQuery-SharePoint.Read.Alldo aplicativo Microsoft Graph.
  6. Em Certificados & segredos>Certificados, selecione Carregar certificado, escolha o certificado público e selecione Adicionar.
  7. Selecione Conceder consentimento de administrador para <locatário> e selecione Sim.
  8. Copie a ID do aplicativo (cliente) para --applicationid.
  9. Instale ou forneça com segurança o certificado de chave privada correspondente para a conta que executa a avaliação.

Para obter opções adicionais de geração de certificados, confira Configurar autenticação. Não copie permissões mais amplas de uma amostra genérica; Use as tabelas de permissões de Páginas Clássicas nesta página.

Certificado de candidatura

A autenticação de aplicativo requer um certificado associado ao aplicativo Microsoft Entra. Carregue o certificado público no registro do aplicativo e verifique se a conta que executa a avaliação pode acessar a chave privada correspondente.

Os exemplos de autenticação de aplicativo usam um certificado no armazenamento de certificados pessoais do usuário atual:

--certpath "My|CurrentUser|<certificate-thumbprint>"

Neste valor, My identifica o armazenamento de certificados Pessoal, CurrentUser identifica a conta que executa a avaliação e o valor final é a impressão digital do certificado. As diretrizes de configuração de autenticação explicam como criar o certificado, adicioná-lo ao registro do aplicativo e localizar sua impressão digital.

Permissões

A implementação atual das páginas clássicas requer as seguintes permissões:

Autenticação Microsoft Graph SharePoint
Application Sites.Read.All Permissão do aplicativo Sites.Read.All Permissão do aplicativo
Interativo ou de dispositivo Sites.Read.All e User.Read permissões delegadas AllSites.Read Permissão delegada

O inventário de página lê a configuração da Web Part por meio da API do SharePoint LimitedWebPartManager . A versão de avaliação 1.16.0 pode concluir a extração da página e da web part com as permissões de leitura nesta tabela.

Conceda consentimento do administrador para as permissões configuradas antes de iniciar a avaliação.

Essas permissões são somente leitura. Eles não permitem que o PowerShell PnP crie ou atualize páginas modernas. Use um aplicativo de transformação separado e as diretrizes de permissão de transformação PnP do PowerShell.

Auditoria de permissão de uso

A menos que você especifique --skipusageinformation, a avaliação consulta o Microsoft Graph para ClassicPageViewed, ClassicPageCreatede eventos ClassicPageEdited de auditoria.

Adicione AuditLogsQuery-SharePoint.Read.All o tipo de permissão usado pelo modo de autenticação:

Autenticação Permissão adicional do Microsoft Graph
Application AuditLogsQuery-SharePoint.Read.All Permissão do aplicativo
Interativo ou de dispositivo AuditLogsQuery-SharePoint.Read.All Permissão delegada

Conceder consentimento do administrador. Para autenticação delegada, a conta conectada também deve ser autorizada a pesquisar dados de auditoria no Microsoft Purview.

Se a permissão estiver ausente, a descoberta de página e a análise da web part ainda poderão ser concluídas. As linhas de auditoria são marcadas failede SkipReason explicam a permissão ausente.

Disponibilidade de auditoria

  • Verifique se a Auditoria do Microsoft Purview está disponível e registrando a atividade para o locatário.
  • A ingestão de Auditoria Unificada está habilitada por padrão para a maioria das organizações. Verifique UnifiedAuditLogIngestionEnabled; quando for False, habilite-o antes de executar a consulta. A personalização da organização pode precisar ser habilitada primeiro, e a alteração pode levar até 60 minutos para ser propagada.
  • Se a Auditoria estiver desabilitada ou o Microsoft Purview relatar Microsoft 365 - Não conectado, abra a solução de Auditoria , selecione Começar e aguarde a conclusão da Configuração de aplicativos . A propriedade de ingestão pode ser True obtida enquanto o Microsoft 365 ainda estiver conectado ao back-end de Auditoria do Purview.
  • A propriedade administrativa pode retornar True antes que o back-end da Consulta de Auditoria do Graph esteja pronto. O HTTP 400 com status AuditingDisabledTenant de back-end pode indicar provisionamento ou propagação no nível do locatário; verifique a ingestão e o estado de conexão do Purview antes de tratá-lo como uma falha de permissão.
  • Novos eventos podem levar aproximadamente 60 a 90 minutos para ficarem disponíveis. Depois que a auditoria é habilitada pela primeira vez para uma organização, os eventos podem levar várias horas para se tornarem pesquisáveis.
  • --auditlogwindowdays Aceita um valor de 1 a 180. O padrão é 14.
  • A API de consulta de auditoria do Microsoft Graph usada pela ferramenta está disponível apenas no serviço global. A ferramenta atual registra a coleta de auditoria como skipped em ambientes de nuvem soberana.

Use --skipusageinformation quando os dados de auditoria não forem necessários ou não estiverem disponíveis. Nesse caso, classicpageauditusage.csv não é gerado.

Plataforma de relatório

A geração de relatórios CSV tem suporte no Windows, macOS e Linux. A geração de modelo do Power BI requer o Windows.

Para criar um modelo do Power BI para uma avaliação executada no macOS ou no Linux, copie a pasta assessment-ID completa para o diretório de instalação do Windows da mesma versão da ferramenta e execute o report comando no Windows.

Manipulação de dados

A saída da Avaliação pode conter URLs de locatário e site, identificadores de aplicativo, informações do usuário, atividade de auditoria, títulos de web part e configuração de web part.

  • Use --skipuserinformation quando o modificador de página não for necessário.
  • Habilite --exportwebpartproperties somente quando os detalhes de configuração forem necessários.
  • Revise e limpe os arquivos CSV antes de compartilhá-los fora da equipe de avaliação.
  • Nunca inclua certificados, tokens, senhas ou material de autenticação não editado com saída de relatório compartilhada.

Próximas etapas

  1. Execute uma avaliação de páginas clássicas.
  2. Interprete e priorize os resultados de página clássicos.
  3. Revisar a preparação da página de publicação, quando aplicável.
  4. Transformar páginas selecionadas com o PowerShell PnP.
  5. Valide as páginas transformadas.

Referências