创建 SharePoint 网站所有权策略

Microsoft SharePoint 高级版 - SharePoint 高级管理中的网站生命周期管理功能允许通过在 SharePoint 管理中心配置自动化策略来改进网站治理。

网站所有权策略是网站生命周期管理的一部分,有助于有效管理组织中 SharePoint 网站的所有权。 确保每个网站的所有者对其内容、访问和协作的其他方面负责并负责,这一点对于保持组织的安全和合规非常重要。 随着规模化,SharePoint 管理员和其他人很难跟踪网站所有权,并采取必要步骤来确定需要标识新所有者或采取所需操作的情况。

网站所有权策略允许配置组织的所有权策略,并每月运行一次,以识别不符合这些策略的网站,从而帮助解决此问题。 它们还会根据配置的行为通知相关用户,以便以最小的管理开销添加新所有者。

要求

若要访问和使用此功能,您的组织必须具有Microsoft SharePoint 高级版 - SharePoint 高级管理

网站所有权策略的范围

可以根据组织的要求创建具有不同范围的不同策略。

你可以根据网站模板、创建源、敏感度标签选择要在策略下限定范围的网站,并将网站包含在保留策略和保留期下。 如果要排除特定网站,可以在配置策略时在“排除网站”部分中添加最多 100 个站点的站点 URL。

注意

  • OneDrive 网站、系统用户创建的网站、应用目录网站、根网站、主网站、租户管理网站均从网站所有权策略中排除。

  • 如果网站所有权策略不符合策略配置,则会检测标记为只读的站点并将其添加到报表中。 网站所有权策略中排除了锁定且没有访问权限或只读访问权限的所有其他站点。

所有权条件

不同的组织有不同的需求。 网站所有权策略允许你通过允许以下操作来自定义所有权的确定方式:

  • 选择谁被视为负责管理组织中的网站 - 网站所有者或网站管理员,或两者兼有。

  • 定义网站应具有的最小所有者或管理员数,目前最多为 2 个。

该策略标识不符合配置的所有权条件的所有站点,并生成报告。 如果策略处于活动状态,则会为标识的站点发送电子邮件通知。

建议选择 2 作为最小所有者计数,以便识别具有单个所有者的网站,并立即添加另一个所有者。 拥有多个网站所有者有助于降低网站成为无所有者的风险。

创建网站所有权策略

若要创建网站所有权策略,请转到 SharePoint 管理中心。

  1. 展开 “策略 ”,然后选择“ 站点生命周期管理”。

    在 SharePoint 管理中心仪表板中创建所有权策略的屏幕截图。

  2. 选择“ + 创建策略 ”,然后选择“ 下一步”。

    在 SharePoint 管理中心仪表板创建的所有权策略的屏幕截图。

  3. 输入策略范围参数,确定策略将对其执行操作的站点,然后选择“ 下一步”。

    SharePoint 管理中心仪表板中设置了策略范围的网站所有权策略的屏幕截图。

  4. 定义所有权条件,如果网站不符合这些条件,应通知谁,如果网站在三个月内不符合这些条件,应采取哪些操作。 选择 下一步

    SharePoint 管理中心仪表板所有权策略配置页的屏幕截图。

  5. 命名策略, (可选) 添加说明,然后选择策略模式。 选择“完成”

    所有权策略的屏幕截图,其中选择了通知选项。

  6. 选择“完成”。 现已创建策略,可以通过在站点生命周期管理仪表板中选择“网站所有权策略”来查看和管理策略。

Reporting

每次运行配置的策略后,可以查看有关它标识的站点的报告。

“网站所有权策略 ”页中,从列表中选择所需的策略。

该报告概述了被确定为不符合所有权条件的网站数,以及没有任何人可通知的网站数。

所有权策略报告的屏幕截图。

选择“ 下载报表 ”,以 .csv 格式下载详细报表。 此报表包含以下字段:

  • 网站名称
  • URL
  • 模板
  • 敏感度标签
  • 保留策略
  • 配置的最小所有者或管理员数
  • 网站所有者数
  • 网站所有者Email地址
  • 站点管理员数
  • 站点管理员Email地址
  • 以前的所有者或管理员的经理
  • 活动成员
  • 通知总数
  • 策略的操作状态
  • (UTC) 上执行的操作
  • 上次活动日期 (UTC)
  • 网站创建日期 (UTC)
  • 使用的存储 (GB)

通知

仅当策略在“活动”模式下运行时,才会触发通知。

每个策略每月运行一次,以识别不符合的站点。 然后,根据策略将Email通知发送到配置的收件人集。

这些电子邮件通知的潜在收件人(如果在策略中配置)是:

  • 当前网站所有者: 如果最小所有者或管理员计数设置为 2,并且网站具有现有网站所有者,则他们会收到一封电子邮件通知,要求他们添加另一个所有者。

  • 当前站点管理员: 如果最小所有者或管理员计数设置为 2,并且站点有一个现有的站点管理员,则他们会收到一封电子邮件通知,要求他们添加另一个所有者。

  • 以前的所有者或管理员的经理: 如果网站的所有者或管理员离开组织,则其经理会通知该网站需要所有者进行有效管理。 如果管理员是网站的成员,他们可以接受所有权。 如果他们是访问者或无权访问网站,他们可以与 SharePoint 管理员协调,以找到下一个最佳所有者。

    • 由于用户的详细信息在离开组织 30 天后从系统中删除,因此经理可能只收到一条有关该网站的通知。

    • 如果策略在用户离开组织 30 天后运行,则经理信息将不可用,并且无法发送通知。

  • 活动网站成员: 根据策略配置,电子邮件将发送到网站中最活跃的成员以接受所有权。 活动根据网站成员对位于网站中的文档所做的修改、添加和删除次数来确定。

    注意

    如果站点没有根据策略配置期间提供的电子邮件收件人收到通知,则会在摘要中提供计数。 你可以对站点进行会审并确定下一个操作过程。

操作

如果站点被确定为连续三个月不符合所有权条件,则会根据配置的内容执行以下操作之一:

不执行任何操作:不会更改访问权限,但后续通知会暂停,并在三个月后恢复。

将访问权限设置为只读:网站成员和访问者可以查看内容,但不再进行编辑。 不会发送进一步的通知。

  • 如果选择了选项,并且三个月内无法通知任何人,则站点将继续将其访问权限设置为只读。

只读模式

配置了只读强制操作的网站所有权策略会发送其他通知,以在没有响应时通知收件人。

当站点进入只读模式时,将发送通知。

网站处于只读模式后,会向网站添加一个横幅,供用户识别是否发生了这种情况。

若要在 SharePoint 管理中心从只读模式中删除网站,请转到 “活动网站 ”页,选择该网站,然后从网站页面面板中选择“ 解锁 ”。

网站所有者无法从只读模式中删除网站,并且必须与租户管理员联系以删除只读模式。