Monitorar o acesso do agente ao SharePoint e ao OneDrive

O relatório de insights de acesso do agente fornece aos administradores do SharePoint informações valiosas sobre como os agentes acessam o conteúdo em todos os sites do SharePoint e do OneDrive em sua organização. O relatório inclui todos os agentes registrados e ativados, como:

Ao usar este relatório, você pode ver como os agentes interagem com seu conteúdo, identificar padrões de acesso e visualizar a distribuição do agente entre sites. Use esses insights para fortalecer sua segurança e aplicar controles de governança, como controle de acesso restrito e descoberta de conteúdo restrita.

Os insights de acesso do agente usam logs de auditoria unificados do Microsoft 365 para rastrear como os agentes acessam seus sites do SharePoint e contas do OneDrive. Esses logs capturam sinais como leitura, pesquisa e interação com o conteúdo, oferecendo uma visão clara da atividade do agente.

Você pode gerar e gerenciar o relatório de insights de acesso do agente no Centro de Administração do SharePoint ou usando o Shell de Gerenciamento do SharePoint Online. Você deve ter uma função apropriada atribuída, como administrador do SharePoint, para criar ou exibir relatórios de acesso de agente.

Antes de começar

Consulte os pré-requisitos do Gerenciamento Avançado do SharePoint.

Importante

Se você não tiver uma licença do Gerenciamento Avançado do Microsoft SharePoint, será solicitado que você habilite a coleta de dados, para que o produto comece a coletar os dados de auditoria relevantes para criar esse relatório. Uma vez habilitados, os relatórios podem ser gerados 24 horas depois e conter dados do ponto de coleta. Os dados são armazenados por 28 dias. Se nenhum relatório for gerado pelo menos uma vez a cada três meses, a coleta de dados será pausada e deverá ser habilitada novamente. Para habilitar a coleta de dados para esses relatórios, consulte a seção Coleta de dados para relatório de insights de acesso ao agente neste artigo.

Como fazer para acessar o relatório de insights de acesso ao agente no Centro de administração do SharePoint?

  1. Acesse e entre no centro de administração do SharePoint.

  2. No painel de navegação, expanda Relatórios e selecione Insights do agente.

  3. Selecione Acesso de agente.

  4. Examine os detalhes do relatório, incluindo a atividade do agente, os padrões de acesso e a distribuição do site.

    Captura de tela mostrando o Agent Insights no centro de administração do SharePoint.

Como criar relatórios de acesso de agente no Centro de administração do SharePoint

Observação

Você pode criar relatórios para os últimos 1, 7, 14 ou 28 dias. Dados com mais de 28 dias são automaticamente descartados.

  1. No Centro de administração do SharePoint, no painel de navegação, expanda Relatórios e selecione Insights do agente.

  2. Selecione Criar um relatório.

  3. Especifique um nome para o relatório e a duração do relatório (1, 7, 14 ou 28 dias).

  4. Selecione Criar e executar (ou Criar).

    Captura de tela mostrando como criar um relatório de acesso de agente no centro de administração do SharePoint.

Exibir o status do relatório de acesso do agente no Centro de administração do SharePoint

  1. No Centro de administração do SharePoint, no painel de navegação, expanda Relatórios e selecione Insights do agente.

  2. Verifique a coluna Status para ver se um relatório está pronto ou quando foi atualizado pela última vez.

    Captura de tela mostrando uma lista de relatórios de acesso do agente.

Exibir os detalhes do relatório de acesso do agente no Centro de administração do SharePoint

  1. No Centro de administração do SharePoint, no painel de navegação, expanda Relatórios e selecione Insights do agente.

  2. Verifique a coluna Status para ver se um relatório está pronto ou quando foi atualizado pela última vez.

  3. Selecione um relatório para exibir os dados. Você pode ver os 100 principais sites que hospedam o maior número de agentes. Você pode pesquisar sites ou filtrar por modelo de site e políticas de governança.

    Captura de tela mostrando a distribuição de agentes no SharePoint.

Veja os 20 principais agentes de um site específico

  1. No Centro de administração do SharePoint, no painel de navegação, expanda Relatórios e selecione Insights do agente.

  2. Selecione Acesso de agente.

  3. Selecione um site para exibir os 20 principais agentes que acessam o conteúdo no site selecionado.

    Captura de tela mostrando os principais agentes de um site específico do SharePoint em um relatório de insights do agente.

Exibir a distribuição de agentes entre sites

  1. No Centro de administração do SharePoint, no painel de navegação, expanda Relatórios e selecione Insights do agente.

  2. Selecione Acesso de agente.

  3. Escolha Agentes Exclusivos encontrados em sites do SharePoint ou Agentes Exclusivos na conta do OneDrive.

    Essa exibição mostra como os agentes são distribuídos nos sites da sua organização. Você pode ver rapidamente o número de sites em cada categoria de modelo de site e quantos agentes exclusivos estão acessando eles.

    Captura de tela mostrando a distribuição de agentes em sites do Microsoft Office SharePoint Online.

Aplicar políticas de governança de conteúdo do relatório de acesso

Você pode aplicar políticas de governança de conteúdo nos sites a partir do relatório de insights de acesso. As políticas disponíveis são:

Importante

Depois de aplicar uma política ao site do relatório de insights, o status da política no relatório existente não é atualizado. Para exibir o status atualizado da política no site, selecione a política para exibir o status mais recente ou acesse o painel do site ativo e examine as configurações do site.

Acesse o relatório de insights de acesso ao agente usando o Shell de Gerenciamento do SharePoint Online

Você pode gerar, marcar e gerenciar relatórios de insights de acesso do agente usando o Shell de Gerenciamento do SharePoint Online.

Pré-requisitos

Criar e exibir um relatório de insights de acesso ao agente com o Shell de Gerenciamento do SharePoint Online

Com permissões de pelo menos um administrador do SharePoint, você pode gerar e exibir o relatório de insights usando os seguintes comandos:

  1. Para gerar um relatório para a duração padrão do relatório de um dia, execute o seguinte comando:

    Start-SPOM365AgentAccessInsightsReport
    

    Esse comando gera um relatório de insights de acesso ao agente para o último dia por padrão.

  2. Você pode especificar uma duração diferente (7, 14 ou 28 dias) usando o -ReportPeriodInDays parâmetro. Por exemplo, para criar um relatório para os últimos 28 dias, execute:

    Start-SPOM365AgentAccessInsightsReport -ReportPeriodInDays <28>
    
  3. Para marcar o status de todos os relatórios ativos e disponíveis, execute o seguinte comando:

    Get-SPOM365AgentAccessInsightsReport
    
  4. Para exibir os detalhes de um relatório específico, execute o seguinte comando:

    Get-SPOM365AgentAccessInsightsReport -ReportId <ReportId>
    

    Substitua <ReportId> pela ID do Relatório real obtida do comando anterior.

  5. Para baixar e exibir o relatório, execute o seguinte comando:

    Export-SPOM365AgentAccessInsightsReport -ReportId <ReportId> -Action Download
    

    Observação

    O PowerShell exibe até 100 sites, mas os relatórios baixados podem conter até 1 milhão de sites.

    Export-SPOM365AgentAccessInsightsReport -ReportId <ReportId> -View Download
    

    Substitua <ReportId> pela ID do Relatório real.

  6. Você também pode visualizar insights resumidos de agentes em todos os tipos de site executando o seguinte comando:

    Get-SPOM365AgentAccessInsightsReport –ReportId -Content SiteDistribution
    

    O SiteDistribution fornece a visão resumida dos agentes em todos os tipos de sites, como sites de comunicação, sites conectados do grupo Microsoft 365, contas do OneDrive e muito mais.

Coleta de dados para relatório de insights de acesso do agente

Se você não tiver uma licença do Microsoft Gerenciamento Avançado do SharePoint, precisará habilitar a coleta de dados. Esta seção explica como habilitar e marcar o status da coleta de dados para o relatório de insights de acesso do agente.

Habilitar coleta de dados

O seguinte comando do PowerShell começa a coletar dados de auditoria para relatórios sobre atividades do dia anterior:

Start-SPOAuditDataCollectionForActivityInsights –ReportEntity M365AgentInsights

Verificar o status da coleta de dados

Depois de habilitar a coleta de dados, você poderá gerar os relatórios após 24 horas. Para marcar se você pode gerar relatórios, use o seguinte comando do PowerShell:

Get-SPOAuditDataCollectionStatusForActivityInsights -ReportEntity M365AgentInsights

Esse comando retorna o status atual da coleta de dados, que pode ser NotInitiated, InProgress, ou Paused. Você pode gerar relatórios quando o status for InProgress.

Experiências conhecidas com insights de acesso de agentes do Microsoft 365

Lembre-se dessas experiências conhecidas importantes ao trabalhar com relatórios de insights de acesso de agente no Centro de Administração do SharePoint ou no Shell de Gerenciamento do SharePoint Online:

  • Você pode executar um relatório somente após 24 horas desde a última geração do relatório.
  • Para locatários grandes, pode levar até 48 horas para que os dados fiquem disponíveis.
  • Somente um relatório pode existir para cada valor de intervalo de relatório (1, 7, 14 ou 28 dias). Essa limitação significa que você pode ver no máximo quatro relatórios a qualquer momento.
  • Quando você gera um novo relatório para o mesmo intervalo de datas, ele substitui o relatório anterior. Para manter o relatório antigo, baixe-o antes de criar um novo.
  • Os relatórios usam dados de auditoria unificada do Microsoft 365, que podem não incluir todos os eventos de auditoria.