Share via


Søke etter privat innhold i Microsoft 365 OneDrive for Business

I Microsoft 365 Enterprise-søkeopplevelser inkluderer søkeresultatene:

  • Alt innhold i SharePoint-områdesamlingen du har lesetilgang (eller sterkere) til, inkludert områdesamlinger som er knyttet til grupper og team.
  • Ditt eget OneDrive for Business innhold, inkludert innhold som du ikke har delt med noen (privat).
  • OneDrive for Business innhold som har blitt delt med deg.

Dette gjelder for alle søkeopplevelser for SharePoint og OneDrive, inkludert opprinnelige OneDrive for Business nett- og mobilsøkeopplevelser.

Personvernet ditt er viktig for oss, og selv om vi arbeider for å oppnå din tillit hver dag, oppdager vi forbedringsområder der vi kan justere tjenestene våre etter dine forventninger om personvern. Vi ruller ut en endring i Microsoft 365 Search for å sikre at søkeresultatene samsvarer med det brukerne oppfatter som privat innhold. Vi vil gjøre dette ved å tilpasse definisjonen av «privat» som allerede er i bruk av OneDrive, noe som resulterer i en konsekvent søkeopplevelse med personvernet ditt i midten.

Hvordan ser jeg denne endringen?

Denne endringen vil bare være synlig i søkeresultatene for brukere som har fått administratorrettigheter for nettstedssamlinger (direkte eller gjennom en sikkerhetsgruppe) til en OneDrive for Business nettstedssamling som de ikke er eier av, gjennom styringspolicyer eller andre endringer i eierskap.

Før denne endringen ville OneDrive-innhold som ikke ble eksplisitt delt med deg, men der tilgang ble gitt gjennom styringspolicyer eller endringer i eierskap, bli returnert i søkeresultatene. Med denne endringen returneres ikke OneDrive-innhold i søkeresultatene med mindre det har blitt delt med deg gjennom en Microsoft 365-delingsmekanisme.

Scenarioer som er knyttet til denne endringen

Et viktig aspekt ved denne endringen er å garantere en konsekvent definisjon av «Privat OneDrive-innhold» som er i tråd med brukerens forventning om personvern. I den OneDrive for Business nettopplevelsen i dag gjenspeiler delingskolonnen definisjonen av privat OneDrive-innhold, som vi tilpasser i søk.

Deling i denne konteksten betyr eksplisitt deling av elementer eller mapper i OneDrive, eller andre metoder for å endre tilgangsrettighetene for områder, mapper eller elementer i OneDrive. Vi vet at kunder kan være bekymret for oppfattet overdeling gjennom søk, så vi ønsker å sørge for at innholdet som returneres i søkeresultatene, samsvarer med det brukerne oppfatter som privat kontra delt.

Et scenario som ikke er definert som «deling» i denne konteksten, er når noen andre enn OneDrive-eieren er definert som områdesamlingsadministrator for OneDrive-områdesamlingen i tillegg til OneDrive-eieren. Dette kan være en annen bruker i Microsoft 365-abonnementet eller en sikkerhetsgruppe. I SharePoint vil en administrator for en nettstedssamling alltid ha full tilgang til innholdet i den tilknyttede områdesamlingen. Med denne endringen, hvis en bruker har lesetilgang til innhold i en annen brukers OneDrive ved å bare være administrator for nettstedssamlingen, vises ikke innholdet i søkeopplevelser.

Før denne endringen reflekterte søkeresultatene alt innhold du hadde lest tilgang til – du vil kunne se den andre brukerens private OneDrive-innhold selv om brukeren ikke hadde delt innholdet med deg, hvis du hadde blitt tilordnet rollen som administrator for nettstedssamlingen i nettstedssamlingen.

Dette er de mest relevante scenariene der denne endringen kan påvirke søkeresultatene:

  1. Noen kunder kan ha en styringspolicy der de legger til en sikkerhetsgruppe (for eksempel en spesiell sikkerhetsgruppe for privilegerte leieradministratorroller) som en ekstra administrator for nettstedssamlinger på alle nettstedssamlinger, inkludert OneDrive for Business nettstedssamlinger.

    • Dette er vanligvis ikke et søkescenario, men av andre grunner må det være mulig for noen privilegerte leieradministratorer å få tilgang til bestemt innhold uavhengig av tilgangsrettigheter.
    • Dette er ikke et anbefalt mønster, men noen kunder har distribuert dette mønsteret ved hjelp av SharePoint-skripting.
    • Hvis en privilegert administrator som er medlem av en slik sikkerhetsgruppe forventer å kunne søke i alt innhold, har dette tidligere fungert i SharePoint Online-søk, men vil ikke lenger returnere privat innhold basert på den nye definisjonen.
  2. En bruker har forlatt firmaet, og OneDrive for Business inneholder innhold som kan være relevant for organisasjonen. I dette tilfellet kan en leder eller en annen tilordnet node legges til som administrator for nettstedssamling på OneDrive-nettstedet for å få tilgang til innholdet i OneDrive.

  3. En bruker endrer ansattidentitet (for eksempel fra leverandør til heltidsansatt) der brukerens e-postadresse endres, og brukeren kan få et nytt OneDrive for Business nettsted som er knyttet til den nye identiteten. I dette tilfellet vil kanskje brukeren (med den nye identiteten) ha full tilgang til det gamle OneDrive-nettstedet, potensielt ved å bli tilordnet som ekstra administrator for nettstedssamlingen.

Begrensning

I alle scenarioene som er oppført ovenfor, kan det være legitime årsaker til at en ekstra administrator for nettstedssamlingen kan søke etter privat innhold i OneDrive.

  • For scenario 1 anbefaler vi at du bruker eDiscovery hvis det er et spesifikt behov for søk på tvers av alt innhold, inkludert privat innhold. Dette vil også sørge for at riktige styringspolicyer følges, og personvernhensyn respekteres.

  • For scenario 2 og 3, hvis en bruker har legitime grunner til å søke etter privat innhold på et slikt OneDrive-nettsted, kan brukeren (som har full tilgang via å være nettstedssamling Admin) dele det relevante innholdet i OneDrive med seg selv ved hjelp av normale delingsmekanismer på filer eller mapper.