Partilhar via


Start-SPODataAccessGovernanceInsight

Este cmdlet gera relatórios da Governação de Acesso a Dados (DAG) destinados a fornecer informações sobre potenciais partilhas de dados confidenciais no SharePoint e/ou OneDrive for Business. A licença de Gestão Avançada (SAM) do SharePoint é necessária para executar estes relatórios.

Sintaxe

Start-SPODataAccessGovernanceInsight
     -ReportEntity <ReportEntityEnum>
     -Workload <WorkloadEnum>-ReportType <ReportTypeEnum>
     -Name <String>[-Template <System.Collections.Generic.List`1[Microsoft.Online.SharePoint.TenantAdministration.TemplateEnum]>][-Privacy <PrivacyEnum>][-SiteSensitivityLabelGUID <System.Collections.Generic.List`1[System.Guid]>][<CommonParameters>]
Start-SPODataAccessGovernanceInsight
     -ReportEntity <ReportEntityEnum>
     -Workload <WorkloadEnum>-ReportType <ReportTypeEnum>
     [<CommonParameters>]
Start-SPODataAccessGovernanceInsight
     -ReportEntity <ReportEntityEnum>-Workload <WorkloadEnum>-ReportType <ReportTypeEnum>
     [-FileSensitivityLabelName <String>]
     -FileSensitivityLabelGUID <Guid>[<CommonParameters>]
Start-SPODataAccessGovernanceInsight
     -ReportEntity <ReportEntityEnum>
     -Workload <WorkloadEnum>-ReportType <ReportTypeEnum>
     -Name <String>[-Template <System.Collections.Generic.List`1[Microsoft.Online.SharePoint.TenantAdministration.TemplateEnum]>][-Privacy <PrivacyEnum>]
     [-SiteSensitivityLabelGUID <System.Collections.Generic.List`1[System.Guid]>]-CountOfUsersMoreThan <Int32>
     [<CommonParameters>]

Description

Este cmdlet é utilizado para gerar relatórios DAG que lidam com potenciais partilhas excessivas de dados confidenciais. Estes relatórios estão presentes no centro de administração do Sharepoint. Os relatórios estão atualmente disponíveis para os seguintes cenários:

  • Ligações de partilha criadas nos últimos 28 dias (Qualquer pessoa, Pessoas na sua organização, Pessoas específicas partilhadas externamente).
  • Conteúdo partilhado com Todos, exceto utilizadores externos (EEEU) nos últimos 28 dias.
  • Lista de sites com ficheiros etiquetados, a partir do tempo de geração de relatórios.
  • Lista de sites com "demasiados utilizadores", a partir do tempo de geração de relatórios, para configurar uma linha de base de partilha excessiva.

Exemplos

Exemplo 1

Start-SPODataAccessGovernanceInsight -ReportEntity PermissionedUsers -Workload SharePoint -ReportType Snapshot -Name "OversharingBaselineReport" -CountOfUsersMoreThan 1000

O cmdlet acima gera uma lista de sites do SharePoint que podem ser acedidos por mais de 1000 utilizadores a partir do dia da geração de relatórios.

Parâmetros

-CountOfUsersMoreThan

Especifica o limiar de partilha excedida, conforme definido pelo número de utilizadores que podem aceder ao site. O número de utilizadores que podem aceder ao site é determinado ao expandir todos os utilizadores, grupos em todas as permissões (ao nível do site e ao nível de qualquer item com permissões não obrigatórias), anular a eliminação de duplicados e chegar a um número exclusivo. O valor mínimo é 100.

Tipo:Int32
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-FileSensitivityLabelGUID

Especifica o GUID para a etiqueta de confidencialidade do ficheiro.

Tipo:Guid
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-FileSensitivityLabelName

Especifica o nome da etiqueta de confidencialidade para o ficheiro.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-Name

Especifica o nome a atribuir ao relatório gerado.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-Privacy

Especifica a definição de privacidade do grupo do Microsoft 365. Relevante no caso de filtrar o relatório para sites ligados a grupos.

Tipo:PrivacyEnum
Valores aceitos:All, Private, Public
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-ReportEntity

Especifica a entidade que pode causar a partilha excedida e, por conseguinte, controlada por estes relatórios.

Tipo:ReportEntityEnum
Valores aceitos:SharingLinks_Anyone, SharingLinks_PeopleInYourOrg, SharingLinks_Guests, SensitivityLabelForFiles, EveryoneExceptExternalUsersAtSite, EveryoneExceptExternalUsersForItems, PermissionedUsers
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-ReportType

Especifica o período de tempo dos dados com base no qual o relatório DAG é gerado. Um relatório "Instantâneo" terá os dados mais recentes a partir do tempo de geração do relatório. Um relatório "RecentActivity" será baseado em dados nos últimos 28 dias.

Tipo:ReportTypeEnum
Valores aceitos:Snapshot, RecentActivity
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-SiteSensitivityLabelGUID

Especifica o GUID da etiqueta de confidencialidade aplicada ao site.

Tipo:System.Collections.Generic.List`1[System.Guid]
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-Template

Especifica o modelo do site. Relevante no caso de ser gerado um relatório para esse modelo específico.

Tipo:System.Collections.Generic.List`1[Microsoft.Online.SharePoint.TenantAdministration.TemplateEnum]
Valores aceitos:AllSites, ClassicSites, CommunicationSites, TeamSites, OtherSites
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

-Workload

Especifica se o relatório se destina a sites do SharePoint ou contas do OneDrive.

Tipo:WorkloadEnum
Valores aceitos:SharePoint, OneDriveForBusiness
Cargo:Named
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False

Entradas

None

Saídas

System.Object