Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O componente de páginas clássicas avalia o SharePoint Online. Ele não avalia o Servidor do SharePoint ou outra fonte local.
Baixe a versão mais recente da ferramenta de Avaliação do Microsoft 365. A análise de preparação de página do Core Classic está disponível na versão 1.15.0 e posterior. O fluxo --auditlogwindowdaysde uso de auditoria do Microsoft Graph e classicpageauditusage.csv o contrato documentados neste guia exigem a versão 1.16.0 ou posterior.
Configure appsettings.json para locatários no GCC High, DoD ou Microsoft 365 operado pela 21Vianet e para locatários que usam URLs personalizadas do SharePoint (URLs intuitivas). Consulte Configuração da ferramenta de avaliação.
Autenticação
A ferramenta é compatível com os seguintes modos de autenticação:
| Modo | Tipo de permissão | Uso recomendado |
|---|---|---|
Application |
Permissões de aplicativo e um certificado | Avaliações de locatário completo e autônomas. |
Interactive |
Permissões delegadas | Um escopo limitado no Windows ou macOS. |
Device |
Permissões delegadas | Um escopo limitado no Linux ou em outro cenário de código de dispositivo. |
A autenticação de aplicativo é recomendada para uma avaliação de locatário completo. Uma avaliação delegada pode acessar somente os sites que a conta conectada pode acessar.
Use um aplicativo Microsoft Entra dedicado e conceda somente o tipo de permissão exigido pelo modo de autenticação selecionado. As tabelas de permissão nesta página são autoritativas para o componente Páginas Clássicas no Assessment 1.16.0.
Criar um aplicativo delegado
- Na centro de administração do Microsoft Entra, abra Registros de aplicativo e selecione Novo registro.
- Insira um nome. Em Tipos de conta com suporte, selecione Somente locatário único - <seu locatário> e registre o aplicativo.
- Em Permissões de API, selecione Adicionar uma permissão>Permissões delegadas doMicrosoft Graph>, selecione
Sites.Read.AlleUser.Read, e selecione Adicionar permissões. - Selecione Adicionar uma permissão>Permissões delegadasdo SharePoint>, selecione
AllSites.Reade selecione Adicionar permissões. - Se a avaliação coletar o uso de auditoria, adicione a permissão
AuditLogsQuery-SharePoint.Read.Alldelegada do Microsoft Graph. - Selecione Conceder consentimento de administrador para <locatário> e selecione Sim.
- Copie a ID do aplicativo (cliente) para
--applicationid.
Para autenticação interativa, em Autenticação, selecione Adicionar uma plataforma>Aplicativos móveis e da área de trabalho, adicione o URI http://localhostde redirecionamento personalizado e selecione Configurar.
Para autenticação de dispositivo, um URI de redirecionamento não é necessário. Em Configurações avançadas de autenticação>, defina Permitir fluxos de clientes públicos como Sim e selecione Salvar.
Um aplicativo usado para autenticação interativa e de dispositivo requer ambas as configurações.
Registrar um aplicativo de autenticação de aplicativo
- Crie um registro de aplicativo de locatário único. Um URI de redirecionamento não é necessário para autenticação do aplicativo.
- Em permissões de API, remova a permissão delegada padrão do Microsoft Graph
User.Read. - Selecione Adicionar uma permissão> permissõesdo aplicativoMicrosoft Graph>, selecione
Sites.Read.Alle selecione Adicionar permissões. - Selecione Adicionar uma permissão>permissões do Aplicativodo SharePoint>, selecione
Sites.Read.Alle selecione Adicionar permissões. - Se a avaliação coletar o uso de auditoria, adicione a permissão
AuditLogsQuery-SharePoint.Read.Alldo aplicativo Microsoft Graph. - Em Certificados & segredos>Certificados, selecione Carregar certificado, escolha o certificado público e selecione Adicionar.
- Selecione Conceder consentimento de administrador para <locatário> e selecione Sim.
- Copie a ID do aplicativo (cliente) para
--applicationid. - Instale ou forneça com segurança o certificado de chave privada correspondente para a conta que executa a avaliação.
Para obter opções adicionais de geração de certificados, confira Configurar autenticação. Não copie permissões mais amplas de uma amostra genérica; Use as tabelas de permissões de Páginas Clássicas nesta página.
Certificado de candidatura
A autenticação de aplicativo requer um certificado associado ao aplicativo Microsoft Entra. Carregue o certificado público no registro do aplicativo e verifique se a conta que executa a avaliação pode acessar a chave privada correspondente.
Os exemplos de autenticação de aplicativo usam um certificado no armazenamento de certificados pessoais do usuário atual:
--certpath "My|CurrentUser|<certificate-thumbprint>"
Neste valor, My identifica o armazenamento de certificados Pessoal, CurrentUser identifica a conta que executa a avaliação e o valor final é a impressão digital do certificado. As diretrizes de configuração de autenticação explicam como criar o certificado, adicioná-lo ao registro do aplicativo e localizar sua impressão digital.
Permissões
A implementação atual das páginas clássicas requer as seguintes permissões:
| Autenticação | Microsoft Graph | SharePoint |
|---|---|---|
| Application |
Sites.Read.All Permissão do aplicativo |
Sites.Read.All Permissão do aplicativo |
| Interativo ou de dispositivo |
Sites.Read.All e User.Read permissões delegadas |
AllSites.Read Permissão delegada |
O inventário de página lê a configuração da Web Part por meio da API do SharePoint LimitedWebPartManager . A versão de avaliação 1.16.0 pode concluir a extração da página e da web part com as permissões de leitura nesta tabela.
Conceda consentimento do administrador para as permissões configuradas antes de iniciar a avaliação.
Essas permissões são somente leitura. Eles não permitem que o PowerShell PnP crie ou atualize páginas modernas. Use um aplicativo de transformação separado e as diretrizes de permissão de transformação PnP do PowerShell.
Auditoria de permissão de uso
A menos que você especifique --skipusageinformation, a avaliação consulta o Microsoft Graph para ClassicPageViewed, ClassicPageCreatede eventos ClassicPageEdited de auditoria.
Adicione AuditLogsQuery-SharePoint.Read.All o tipo de permissão usado pelo modo de autenticação:
| Autenticação | Permissão adicional do Microsoft Graph |
|---|---|
| Application |
AuditLogsQuery-SharePoint.Read.All Permissão do aplicativo |
| Interativo ou de dispositivo |
AuditLogsQuery-SharePoint.Read.All Permissão delegada |
Conceder consentimento do administrador. Para autenticação delegada, a conta conectada também deve ser autorizada a pesquisar dados de auditoria no Microsoft Purview.
Se a permissão estiver ausente, a descoberta de página e a análise da web part ainda poderão ser concluídas. As linhas de auditoria são marcadas failede SkipReason explicam a permissão ausente.
Disponibilidade de auditoria
- Verifique se a Auditoria do Microsoft Purview está disponível e registrando a atividade para o locatário.
- A ingestão de Auditoria Unificada está habilitada por padrão para a maioria das organizações. Verifique
UnifiedAuditLogIngestionEnabled; quando forFalse, habilite-o antes de executar a consulta. A personalização da organização pode precisar ser habilitada primeiro, e a alteração pode levar até 60 minutos para ser propagada. - Se a Auditoria estiver desabilitada ou o Microsoft Purview relatar Microsoft 365 - Não conectado, abra a solução de Auditoria , selecione Começar e aguarde a conclusão da Configuração de aplicativos . A propriedade de ingestão pode ser
Trueobtida enquanto o Microsoft 365 ainda estiver conectado ao back-end de Auditoria do Purview. - A propriedade administrativa pode retornar
Trueantes que o back-end da Consulta de Auditoria do Graph esteja pronto. O HTTP 400 com statusAuditingDisabledTenantde back-end pode indicar provisionamento ou propagação no nível do locatário; verifique a ingestão e o estado de conexão do Purview antes de tratá-lo como uma falha de permissão. - Novos eventos podem levar aproximadamente 60 a 90 minutos para ficarem disponíveis. Depois que a auditoria é habilitada pela primeira vez para uma organização, os eventos podem levar várias horas para se tornarem pesquisáveis.
-
--auditlogwindowdaysAceita um valor de 1 a 180. O padrão é 14. - A API de consulta de auditoria do Microsoft Graph usada pela ferramenta está disponível apenas no serviço global. A ferramenta atual registra a coleta de auditoria como
skippedem ambientes de nuvem soberana.
Use --skipusageinformation quando os dados de auditoria não forem necessários ou não estiverem disponíveis. Nesse caso, classicpageauditusage.csv não é gerado.
Plataforma de relatório
A geração de relatórios CSV tem suporte no Windows, macOS e Linux. A geração de modelo do Power BI requer o Windows.
Para criar um modelo do Power BI para uma avaliação executada no macOS ou no Linux, copie a pasta assessment-ID completa para o diretório de instalação do Windows da mesma versão da ferramenta e execute o report comando no Windows.
Manipulação de dados
A saída da Avaliação pode conter URLs de locatário e site, identificadores de aplicativo, informações do usuário, atividade de auditoria, títulos de web part e configuração de web part.
- Use
--skipuserinformationquando o modificador de página não for necessário. - Habilite
--exportwebpartpropertiessomente quando os detalhes de configuração forem necessários. - Revise e limpe os arquivos CSV antes de compartilhá-los fora da equipe de avaliação.
- Nunca inclua certificados, tokens, senhas ou material de autenticação não editado com saída de relatório compartilhada.
Próximas etapas
- Execute uma avaliação de páginas clássicas.
- Interprete e priorize os resultados de página clássicos.
- Revisar a preparação da página de publicação, quando aplicável.
- Transformar páginas selecionadas com o PowerShell PnP.
- Valide as páginas transformadas.