Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Administración Avanzada de SharePoint (SAM) proporciona controles de gobernanza administrativa para SharePoint y OneDrive que ayudan a las organizaciones a:
- Administrar la expansión del contenido;
- Administrar el ciclo de vida del contenido; y
- Evite compartir en exceso.
Las funcionalidades de SAM son útiles a medida que las organizaciones se preparan para Microsoft Copilot y los agentes.
Vídeo: Información general de administración avanzada de SharePoint
Vea el siguiente vídeo para obtener información general sobre la administración avanzada de SharePoint:
Los administradores administran SAM principalmente a través del centro de administración de SharePoint. Está diseñado para administradores de SharePoint y Microsoft 365 que son responsables de la gobernanza, la reducción de riesgos y la preparación para auditorías. También puede usar el Agente de Administración de SharePoint para que la administración de SharePoint sea más productiva y eficaz.
Administrar la proliferación de contenido
SAM ayuda a los administradores a identificar, evaluar y reducir el contenido innecesario o no administrado de SharePoint y OneDrive para ayudar a fortalecer su posición de gobierno, mejorar la utilización del almacenamiento y mejorar la relevancia de las respuestas de Copilot y Agentic.
- Cree una directiva de propiedad del sitio: defina quién debe ser responsable de cada sitio, establezca un número mínimo de propietarios o administradores y automatice las notificaciones cuando los sitios no cumplan los criterios.
- Administrar sitios inactivos de SharePoint: detecte sitios inactivos y notifique a los propietarios del sitio por correo electrónico.
- Solicitar certificaciones del sitio: solicite revisiones periódicas por parte de los propietarios o administradores del sitio para comprobar y confirmar la precisión de la información del sitio, incluida la necesidad del sitio, sus propietarios, miembros, permisos y configuración de uso compartido.
Administrar el ciclo de vida del contenido
SAM proporciona a los administradores auditabilidad y trazabilidad sobre los cambios de configuración de SharePoint, lo que respalda el cumplimiento, las revisiones operativas y la investigación de incidentes.
- Use la administración de catálogos para agrupar sitios de SharePoint: organice y gobierne sitios de SharePoint agrupándolos en categorías lógicas basadas en regiones, departamentos, usuarios, barreras de información y propiedades personalizadas.
- Cree informes de historial de cambios: use los informes de historial para realizar un seguimiento de los cambios realizados en sitios o configuraciones individuales de SharePoint durante los últimos 180 días.
- Revisar los cambios recientes en las propiedades del sitio de SharePoint: revisar y supervisar los cambios recientes que los administradores han realizado en las propiedades de un sitio de SharePoint (como cambiar el nombre de un sitio, eliminar un sitio o cambiar la cuota de almacenamiento) en los últimos 30 días.
- Restringir la creación de sitios por parte de aplicaciones: especifique las aplicaciones que no son de Microsoft que pueden crear sitios de SharePoint en su organización.
Evitar compartir en exceso
SAM proporciona controles por capas para administrar los permisos y el acceso, y aplicar el acceso con privilegios mínimos en SharePoint y OneDrive. Las capacidades de SAM ayudan a evitar el uso compartido excesivo al proporcionar a los administradores informes, información y directivas que ayudan a proteger la información confidencial de su organización.
- Usar directivas de acceso condicional: Use contextos de autenticación para conectar una directiva de acceso condicional de Microsoft Entra a un sitio de SharePoint.
- Usar control de acceso restringido (RAC): restrinja el acceso a sitios de SharePoint o OneDrive a grupos específicos.
- Utilice la evaluación de administración de contenido: este centro proporciona un conjunto completo de herramientas para evaluar y mejorar las prácticas de administración de contenido de su organización con información y recomendaciones procesables.
- Configurar una directiva de "bloqueo de descarga": cree y administre directivas para bloquear la capacidad de mover o descargar archivos en sitios de SharePoint y OneDrive, y grabaciones de reuniones de Teams.
- Generar información de la aplicación: obtenga información sobre las distintas aplicaciones que no son de Microsoft registradas en el Centro de administración de Microsoft Entra y cómo acceden al contenido de SharePoint.
- Obtener conclusiones de IA: use el botón Obtener conclusiones de IA junto a varios informes en el centro de administración de SharePoint. La característica de información de IA extrae patrones del informe y ofrece una lista de posibles acciones.
- Obtenga información sobre los agentes en SharePoint: use este informe para identificar agentes creados recientemente en sitios de SharePoint y OneDrive, e identificar los sitios con el mayor número de agentes creados.
- Usar detección de contenido restringido (RCD): evite que los sitios y archivos de SharePoint de alto riesgo aparezcan en las experiencias de Microsoft Copilot y Agentic.
-
Usar informes de gobernanza de acceso a datos (DAG) para sitios de SharePoint y OneDrive: Identifique los sitios que pueden contener contenido confidencial o compartido en exceso. Se puede generar información de IA a partir de informes de DAG para resaltar los patrones de riesgo de acceso y recomendar los siguientes pasos. También puede iniciar las revisiones de acceso al sitio desde un informe de DAG. Los informes del DAG incluyen:
- Informes de estado de permisos para sitios, sitios de OneDrive y archivos: use este informe para obtener una instantánea de la estructura de permisos actual de su organización en todos los sitios de SharePoint y OneDrive, lo que le ayudará a comprender el nivel de exposición de los datos e identificar posibles riesgos de uso compartido excesivo.
- Informe de permisos de sitio para un usuario determinado: use este informe para obtener una lista de todos los sitios a los que puede acceder un usuario y cómo se concede el acceso.
- Informe de instantánea de etiquetas de confidencialidad: use este informe para obtener una instantánea de la distribución de etiquetas de confidencialidad en todos los sitios de SharePoint y OneDrive.
- Informes de actividad de vínculos compartidos: use estos informes para identificar los sitios en los que los usuarios han creado más vínculos para compartir nuevos en los últimos 28 días.
- Conclusiones de todos los usuarios excepto los usuarios externos (EEEU): identifique los elementos o grupos principales compartidos con EEEU en los últimos 28 días y las directivas aplicadas a esos sitios.
- Informes de DAG y PowerShell: Puede usar el módulo de PowerShell de SharePoint Online para generar informes de DAG.
- Iniciar revisiones de acceso al sitio: inicie revisiones de acceso al sitio para delegar el proceso de revisión de informes de DAG a los propietarios de sitios compartidos en exceso.
- Use informes de comparación de directivas de sitio: seleccione uno o más sitios como referencia y, a continuación, compárelos con hasta 10 000 sitios de destino mediante IA.
- Supervisar el acceso de los agentes a los sitios de SharePoint y OneDrive: use el informe de información de acceso del agente para ver cómo interactúan los agentes con el contenido de SharePoint y OneDrive.
- Restringir el acceso a sitios de OneDrive con grupos de seguridad: Si es necesario, puede restringir que determinados usuarios accedan o compartan contenido de OneDrive mediante grupos de seguridad en Microsoft Entra ID.
- Restringir el acceso al sitio de OneDrive de un usuario específico: si es necesario, puede restringir el acceso al sitio de OneDrive de un individuo mediante un grupo de seguridad en Microsoft Entra ID.
- Restringir la creación de sitios de OneDrive y SharePoint: Con PowerShell, puede designar quién puede crear sitios de OneDrive o SharePoint mediante grupos de seguridad en Microsoft Entra ID.
Requisitos previos de SAM
Para ver los requisitos previos para SAM, incluidas las licencias, los roles y el módulo de PowerShell necesarios, consulte Requisitos previos de administración avanzada de SharePoint.