Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O SAM (Gerenciamento Avançado do SharePoint) fornece controles de governança administrativa para o SharePoint e o OneDrive que ajudam as organizações a:
- Gerenciar a expansão de conteúdo;
- Gerenciar o ciclo de vida do conteúdo; e
- Evite o compartilhamento excessivo.
Os recursos de SAM são úteis à medida que as organizações se preparam para o Microsoft Copilot e os agentes.
Vídeo: Visão geral do Gerenciamento Avançado do SharePoint
Assista ao vídeo a seguir para obter uma visão geral do Gerenciamento Avançado do SharePoint:
Os administradores gerenciam o SAM principalmente por meio do Centro de administração do SharePoint. Ele foi projetado para administradores do SharePoint e do Microsoft 365 responsáveis pela governança, redução de riscos e prontidão para auditoria. Você também pode usar o Agente de Administração do SharePoint para tornar sua administração do SharePoint mais produtiva e eficiente.
Gerenciar a expansão de conteúdo
O SAM ajuda os administradores a identificar, avaliar e reduzir conteúdo desnecessário ou não gerenciado do SharePoint e do OneDrive para ajudar a fortalecer sua postura de governança, melhorar a utilização do armazenamento e aumentar a relevância das respostas do Copilot e do Gentic.
- Crie uma política de propriedade do site: defina quem deve ser responsável por cada site, defina contagens mínimas de proprietários ou administradores e automatize as notificações quando os sites não atenderem aos seus critérios.
- Gerenciar sites inativos do SharePoint: detecte sites inativos e notifique os proprietários do site por email.
- Solicitar atestados de site: solicite revisões regulares por proprietários ou administradores de sites para marcar e confirmar a precisão das informações do site, incluindo a necessidade do site, seus proprietários, membros, permissões e configurações de compartilhamento.
Gerenciar o ciclo de vida do conteúdo
O SAM fornece aos administradores auditabilidade e rastreabilidade sobre alterações de configuração do SharePoint, dando suporte à conformidade, revisões operacionais e investigação de incidentes.
- Use o gerenciamento de catálogos para agrupar sites do SharePoint: organize e controle sites do SharePoint agrupando-os em categorias lógicas com base em regiões, departamentos, usuários, barreiras de informações e propriedades personalizadas.
- Criar relatórios de histórico de alterações: use relatórios de histórico para acompanhar as alterações feitas em sites ou configurações individuais do SharePoint nos últimos 180 dias.
- Examine as alterações recentes nas propriedades do site do SharePoint: examine e monitore as alterações recentes feitas pelos administradores nas propriedades de um site do SharePoint (como renomear um site, excluir um site ou alterar a cota de armazenamento) nos últimos 30 dias.
- Restringir a criação de sites por aplicativos: especifique os aplicativos que não são da Microsoft que podem criar sites do SharePoint em sua organização.
Impedir o compartilhamento excessivo
O SAM fornece controles em camadas para gerenciar permissões e acesso e impor o acesso com privilégios mínimos no SharePoint e no OneDrive. Os recursos de SAM ajudam a evitar o compartilhamento excessivo, capacitando seus administradores com relatórios, insights e políticas que ajudam a proteger as informações confidenciais da sua organização.
- Use políticas de Acesso Condicional: use contextos de autenticação para conectar uma política de Acesso Condicional do Microsoft Entra a um site do SharePoint.
- Use o controle de acesso restrito (RAC): restrinja o acesso aos sites do SharePoint ou do OneDrive a grupos específicos.
- Use a avaliação de gerenciamento de conteúdo: este hub fornece um conjunto abrangente de ferramentas para avaliar e melhorar as práticas de gerenciamento de conteúdo da sua organização com insights e recomendações acionáveis.
- Configurar uma política de "bloquear download": crie e gerencie políticas para bloquear a capacidade de mover ou baixar arquivos em sites do SharePoint e do OneDrive e gravações de reuniões do Teams.
- Gerar insights de aplicativos: obtenha insights sobre os vários aplicativos que não são da Microsoft registrados no seu centro de administração do Microsoft Entra e como eles acessam seu conteúdo do SharePoint.
- Obtenha insights de IA: use o botão Obter insights de IA ao lado de vários relatórios no Centro de administração do SharePoint. O recurso de insights de IA extrai padrões do relatório e oferece uma lista de ações potenciais.
- Obtenha insights sobre agentes no SharePoint: use este relatório para identificar agentes criados recentemente nos sites do SharePoint e do OneDrive e identifique os sites com o maior número de agentes criados.
- Usar RCD (descoberta de conteúdo restrito): evite que sites e arquivos de alto risco do SharePoint apareçam em experiências do Microsoft Copilot e do Agtent.
-
Use relatórios DAG (governança de acesso a dados) para sites do SharePoint e do OneDrive: identifique sites que podem conter conteúdo confidencial ou compartilhado em excesso. Insights de IA podem ser gerados a partir de relatórios do DAG para realçar, acessar padrões de risco e recomendar as próximas etapas. Você também pode iniciar revisões de acesso ao site a partir de um relatório do DAG. Os relatórios do DAG incluem:
- Relatórios de estado de permissão para sites, sites do OneDrive e arquivos: use este relatório para obter uma snapshot da estrutura de permissão atual da sua organização em todos os sites do SharePoint e do OneDrive, ajudando você a entender o quão amplamente seus dados estão expostos e identificar possíveis riscos de compartilhamento excessivo.
- Permissões de site para um determinado relatório de usuário: use este relatório para obter uma lista de todos os sites que um usuário pode acessar e como o acesso é concedido.
- Relatório de snapshot de rótulo de confidencialidade: use este relatório para obter uma snapshot da distribuição de rótulos de confidencialidade em todos os sites do SharePoint e do OneDrive.
- Relatórios de atividades de links de compartilhamento: use esses relatórios para identificar sites onde os usuários criaram mais links de compartilhamento nos últimos 28 dias.
- Insights de todos, exceto usuários externos (EEEU): Identifique os principais itens ou grupos compartilhados com o EEEU nos últimos 28 dias e as políticas aplicadas a esses sites.
- Relatórios DAG e PowerShell: Você pode usar o módulo PowerShell do SharePoint Online para gerar relatórios DAG.
- Iniciar revisões de acesso ao site: inicie revisões de acesso ao site para delegar o processo de revisão dos relatórios do DAG aos proprietários de sites com compartilhamento excessivo.
- Use relatórios de comparação de política de site: selecione um ou mais sites como sua linha de base e compare-os com até 10.000 sites de destino usando IA.
- Monitore o acesso do agente aos sites do SharePoint e do OneDrive: use o relatório de insights de acesso do agente para ver como os agentes interagem com o conteúdo do SharePoint e do OneDrive.
- Restringir o acesso a sites do OneDrive com grupos de segurança: se necessário, você pode impedir que determinados usuários acessem ou compartilhem conteúdo do OneDrive usando grupos de segurança no Microsoft Entra ID.
- Restringir o acesso ao site do OneDrive de um usuário específico: se necessário, você pode restringir o acesso ao site do OneDrive de um indivíduo usando um grupo de segurança no Microsoft Entra ID.
- Restringir a criação de sites do OneDrive e do SharePoint: usando o PowerShell, você pode designar quem pode criar sites do OneDrive ou do SharePoint usando grupos de segurança no Microsoft Entra ID.
Pré-requisitos do SAM
Para ver os pré-requisitos do SAM, incluindo as licenças necessárias, as funções e o módulo do PowerShell, consulte os pré-requisitos do Gerenciamento Avançado do SharePoint.