Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Gestion avancée de SharePoint (SAM) fournit des contrôles de gouvernance administrative pour SharePoint et OneDrive qui aident les organisations à :
- Gérer la prolifération du contenu ;
- Gérer le cycle de vie du contenu ; et
- Empêchez les partages en ligne.
Les fonctionnalités SAM sont utiles lorsque les organisations se préparent à Microsoft Copilot et aux agents.
Vidéo : vue d’ensemble de la gestion avancée de SharePoint
Regardez la vidéo suivante pour obtenir une vue d’ensemble de la gestion avancée de SharePoint :
Les administrateurs gèrent principalement SAM via le Centre d’administration SharePoint. Il est conçu pour les administrateurs SharePoint et Microsoft 365 responsables de la gouvernance, de la réduction des risques et de la préparation aux audits. Vous pouvez également utiliser SharePoint Administration Agent pour améliorer la productivité et l’efficacité de votre administration SharePoint.
Gérer la prolifération des contenus
SAM aide les administrateurs à identifier, évaluer et réduire le contenu SharePoint et OneDrive inutile ou non géré afin de renforcer votre gouvernance, d’améliorer l’utilisation du stockage et d’améliorer la pertinence des réponses Copilot et Agentic.
- Créez une stratégie de propriété de site : définissez qui doit être responsable de chaque site, définissez le nombre minimal de propriétaires ou d’administrateurs et automatisez les notifications lorsque les sites ne répondent pas à vos critères.
- Gérer les sites SharePoint inactifs : Détectez les sites inactifs et informez les propriétaires de sites par e-mail.
- Demander des attestations de site : demandez des révisions régulières par les propriétaires ou les administrateurs du site pour case activée et confirmer l’exactitude des informations du site, y compris la nécessité du site, ses propriétaires, ses membres, ses autorisations et ses paramètres de partage.
Gérer le cycle de vie du contenu
SAM offre aux administrateurs une auditabilité et une traçabilité des modifications de configuration SharePoint, prenant en charge la conformité, les révisions opérationnelles et l’investigation des incidents.
- Utilisez la gestion des catalogues pour regrouper les sites SharePoint : organisez et gouvernez les sites SharePoint en les regroupant en catégories logiques basées sur des régions, des départements, des utilisateurs, des barrières d’information et des propriétés personnalisées.
- Créer des rapports d’historique des modifications : utilisez des rapports d’historique pour suivre les modifications apportées aux sites ou paramètres SharePoint individuels au cours des 180 derniers jours.
- Passer en revue les modifications récentes apportées aux propriétés d’un site SharePoint : Examinez et surveillez les modifications récentes apportées par les administrateurs aux propriétés d’un site SharePoint (par exemple, changement de nom d’un site, suppression d’un site ou modification du quota de stockage) au cours des 30 derniers jours.
- Restreindre la création de sites par applications : spécifiez les applications non-Microsoft qui peuvent créer des sites SharePoint dans votre organization.
Empêcher le partage excessif
SAM fournit des contrôles en couches pour gérer les autorisations et l’accès, et appliquer l’accès au moindre privilège dans SharePoint et OneDrive. Les fonctionnalités SAM permettent d’éviter le partage excessif en donnant à vos administrateurs des rapports, des insights et des stratégies qui aident à protéger les informations sensibles de votre organisation.
- Utilisez des stratégies d’accès conditionnel : utilisez des contextes d’authentification pour connecter une stratégie d’accès conditionnel Microsoft Entra à un site SharePoint.
- Utilisez le contrôle d’accès restreint (RAC) : limitez l’accès aux sites SharePoint ou OneDrive à des groupes spécifiques.
- Utilisez l’évaluation de la gestion de contenu : ce hub fournit un ensemble complet d’outils pour évaluer et améliorer les pratiques de gestion de contenu de votre organisation avec des insights et des recommandations exploitables.
- Configurer une stratégie de « blocage du téléchargement » : créez et gérez des stratégies pour bloquer la possibilité de déplacer ou de télécharger des fichiers dans les sites SharePoint et OneDrive, ainsi que les enregistrements de réunion Teams.
- Générer des insights sur l’application : obtenez des informations sur les différentes applications non-Microsoft inscrites dans votre centre d’administration Microsoft Entra et sur la manière dont elles accèdent à votre contenu SharePoint.
- Obtenez des insights IA : utilisez le bouton Obtenir des insights IA en regard de divers rapports dans le Centre d’administration SharePoint. La fonctionnalité IA Insights extrait des modèles du rapport et propose une liste d’actions potentielles.
- Obtenez des informations sur les agents dans SharePoint : utilisez ce rapport pour identifier les agents créés récemment sur les sites SharePoint et OneDrive et identifier les sites avec le plus grand nombre d’agents créés.
- Utilisez la découverte de contenu restreint (RCD) : empêchez l’apparition de sites et de fichiers SharePoint à haut risque dans les expériences Microsoft Copilot et Agentic.
-
Utiliser les rapports de gouvernance d’accès aux données (DAG) pour les sites SharePoint et OneDrive : Identifiez les sites susceptibles de contenir du contenu sensible ou partagé en trop. Des insights IA peuvent être générés à partir des rapports DAG pour mettre en évidence les modèles de risque d’accès et recommander les prochaines étapes. Vous pouvez également lancer des révisions d’accès au site à partir d’un rapport DAG. Les rapports du DAG incluent :
- Rapports sur l’état des autorisations pour les sites, sites et fichiers OneDrive : utilisez ce rapport pour obtenir un instantané de la structure des autorisations actuelle de votre organisation sur tous les sites SharePoint et OneDrive, ce qui vous aidera à comprendre l’étendue de l’exposition de vos données et à identifier les risques potentiels de partage excessif.
- Rapport sur les autorisations de site pour un rapport utilisateur donné : utilisez ce rapport pour obtenir la liste de tous les sites auxquels un utilisateur peut accéder et comment l’accès est accordé.
- Rapport d’instantané d’étiquette de confidentialité : utilisez ce rapport pour obtenir un instantané de la distribution des étiquettes de confidentialité sur tous les sites SharePoint et OneDrive.
- Rapports d’activité des liens de partage : utilisez ces rapports pour identifier les sites où les utilisateurs ont créé le plus de nouveaux liens de partage au cours des 28 derniers jours.
- Tout le monde, à l’exception des utilisateurs externes (EEEU) Insights : identifiez les principaux éléments ou groupes partagés avec EEEU au cours des 28 derniers jours et les stratégies appliquées à ces sites.
- Rapports DAG et PowerShell : vous pouvez utiliser le module SharePoint Online PowerShell pour générer des rapports DAG.
- Lancer des révisions d’accès au site : lancez des révisions d’accès au site pour déléguer le processus d’examen des rapports DAG aux propriétaires de sites partagés en trop.
- Utiliser des rapports de comparaison de stratégie de site : sélectionnez un ou plusieurs sites comme référence, puis comparez-les à jusqu’à 10 000 sites cibles à l’aide de l’IA.
- Surveillez l’accès des agents aux sites SharePoint et OneDrive : utilisez le rapport d’insights sur l’accès de l’agent pour voir comment les agents interagissent avec le contenu SharePoint et OneDrive.
- Restreindre l’accès aux sites OneDrive avec des groupes de sécurité : si nécessaire, vous pouvez empêcher certains utilisateurs d’accéder ou de partager du contenu OneDrive à l’aide de groupes de sécurité dans Microsoft Entra ID.
- Restreindre l’accès au site OneDrive d’un utilisateur spécifique : si nécessaire, vous pouvez restreindre l’accès au site OneDrive d’un individu à l’aide d’un groupe de sécurité dans Microsoft Entra ID.
- Restreindre la création de sites OneDrive et SharePoint : à l’aide de PowerShell, vous pouvez désigner les personnes autorisées à créer des sites OneDrive ou SharePoint à l’aide de groupes de sécurité dans Microsoft Entra ID.
Prérequis SAM
Pour voir les conditions préalables pour SAM, y compris les licences, les rôles et le module PowerShell requis, consultez les conditions préalables de la gestion avancée de SharePoint.