Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Para um novo projeto de avaliação e transformação de página clássica, comece com Avaliar e transformar páginas clássicas do SharePoint no Microsoft Learn. As diretrizes incluem requisitos, configuração do aplicativo, execução da avaliação, interpretação do relatório, referência CSV, preparação da página de publicação, transformação do PowerShell PnP e validação.
O Verificador de Modernização do SharePoint é uma ferramenta herdada e não é mais mantida ativamente. Sua documentação permanece disponível para clientes que já usam o scanner, precisam interpretar relatórios de scanner existentes ou precisam de um recurso que ainda não está disponível na ferramenta de Avaliação do Microsoft 365.
| Cenário | Comece aqui |
|---|---|
| Avaliar e transformar páginas clássicas do SharePoint | Comece com o fluxo de trabalho independente do Microsoft Learn |
| Revisar saída de uma execução existente do Verificador de Modernização do SharePoint | Use a documentação de relatório do verificador herdado neste arquivo |
| Continuar um fluxo de trabalho de scanner estabelecido ou usar um recurso somente de scanner | Use a documentação do scanner herdado e valide se o recurso ainda funciona no seu ambiente |
| Avaliar o Servidor do SharePoint ou outro ambiente local | Use a Ferramenta de Avaliação de Migração do SharePoint ou outra ferramenta de avaliação específica do cenário |
Importante
O scanner legado é mantido no estado em que se encontra para os usuários existentes. Seus fluxos de autenticação, dependências e exemplos de comando podem não representar mais as práticas recomendadas atuais. Teste o scanner em um ambiente de não produção antes de confiar nele.
Documentação do scanner herdado
- Entender os relatórios criados pelo verificador herdado
- Perguntas frequentes sobre o scanner herdado
- Baixar o executável herdado do Verificador de Modernização do SharePoint
As seções a seguir documentam o Verificador de Modernização do SharePoint herdado para clientes que ainda precisam dele.
Etapa 1: Baixar o verificador de modernização herdado do SharePoint
Baixe o executável herdado do Verificador de Modernização do SharePoint. O scanner não é mais mantido ativamente, portanto, valide seu comportamento e modelo de autenticação antes de usá-lo.
Etapa 2: Preparar uma verificação
Como uma verificação típica precisa ser capaz de verificar todos os conjuntos de sites, é recomendável usar uma entidade de segurança somente aplicativo com permissões no escopo do locatário para a verificação. Essa abordagem garantirá que o scanner sempre tenha acesso. Se você usar uma conta (por exemplo, sua conta de administrador de locatário do SharePoint), o verificador só poderá acessar os sites aos quais esse usuário também tem acesso. Você pode usar um aplicativo do Azure AD ou uma entidade de aplicativo do SharePoint para acesso somente ao aplicativo, e os links abaixo descrevem a abordagem manual para configurar as coisas. Como a abordagem recomendada é somente para o aplicativo do Azure AD, você pode facilitar a configuração do aplicativo do Azure AD usando o cmdlet PnP do PowerShellRegister-PnPAzureADApp. Consulte o capítulo Usando Register-PnPAzureADApp para configurar Azure AD aplicativo apenas para obter mais detalhes.
Importante
Se você estiver optando pelo aplicativo Azure AD apenas, as instruções mencionadas acima concedem ao aplicativo Azure AD as permissões Sites.FullControl.All, que são necessárias se você quiser executar todos os componentes de verificação. Se você não estiver interessado na verificação do fluxo de trabalho, também poderá usar Sites.Read.All como uma permissão (a partir da versão 2.6). Se você quiser gerar relatórios sobre conjuntos de sites que têm uma equipe do Teams vinculada, também precisará adicionar a permissão Group.Read.All (a partir da versão 2.7).
Feito o trabalho de preparação, vamos continuar com uma digitalização.
Usando Register-PnPAzureADApp para configurar Azure AD App-Only
Para configurar Somente no Aplicativo Azure AD usando o PnP PowerShell, siga estas etapas:
Instale o PnP PowerShell ou atualize-o para abril de 2020 ou para uma versão mais recente
Use o
Register-PnPAzureADAppcmdet para configurar um aplicativo do Azure AD:Register-PnPAzureADApp -ApplicationName "ModernizationScannerApp" -Tenant "contoso.onmicrosoft.com" -OutPath "C:\temp" -CertificatePassword (ConvertTo-SecureString -String "password" -AsPlainText -Force) -SharePointApplicationPermissions "Sites.FullControl.All" -GraphApplicationPermissions "Group.Read.All"Você será solicitado a autenticar. Certifique-se de autenticar com um usuário que seja administrador de locatários
O cmdlet configurará um aplicativo do Azure AD e aguardará 60 segundos para dar tempo ao Azure AD para lidar com a criação do aplicativo
Você será solicitado a consentir com as permissões concedidas ao aplicativo Azure AD criado:
- Primeiro, você será solicitado a entrar novamente e usar uma conta de administrador de locatários
- Além disso, a caixa de diálogo de consentimento é mostrada com as permissões solicitadas (veja a captura de tela abaixo). Clique em Aceitar
Armazene o AzureAppId retornado, o arquivo PFX criado e a senha em algum lugar seguro, você precisará usá-lo conforme descrito no título Autenticar por meio do aplicativo do Azure AD somente
Etapa 3: Inicie uma verificação usando a opção de interface de usuário
A abordagem mais fácil é simplesmente iniciar SharePoint.Modernization.Scanner.exe enquanto o verificador faz uma interface de usuário. Como alternativa, você pode iniciar um prompt de comando (PowerShell) e navegar até essa pasta para poder usar o verificador por meio da linha de comando. Este capítulo irá guiá-lo através da opção de interface do usuário, fazendo uma verificação completa típica. Comece iniciando o SharePoint.Modernization.Scanner.exe.
Página 1: Configuração de autenticação do Scanner
Autenticação por meio do Azure AD somente aplicativo
A primeira página do assistente de verificação de modernização solicita informações de autenticação. O scanner suporta quatro opções; Selecione o que você precisa e preencha as informações necessárias conforme descrito abaixo. O ideal é usar um modelo somente de aplicativo, pois isso garantirá que o scanner tenha acesso a todos os sites que precisa verificar.
Se você configurou o acesso Somente no Aplicativo Azure AD, você criou um Aplicativo Azure e configurou um certificado para acessá-lo. Essas informações devem ser fornecido para a ferramenta:
- Azure AD Application ID: ID do aplicativo criado em seu ambiente do Azure AD
-
Azure AD Domain name: o domínio padrão do seu ambiente do Azure AD. Você pode encontrar isso na página de visão geral do centro de administração do Azure AD. Normalmente, esse domínio é formatado como
*.onmicrosoft.com, por exemplo, contoso.onmicrosoft.com. - Arquivo de certificado: o certificado ao qual você concedeu acesso somente ao aplicativo do Azure AD; ele precisa ser apresentado como um arquivo PFX protegido por senha
- Password for the PFX file: a senha usada para proteger o arquivo PFX fornecido anteriormente
- Região de autenticação: se o locatário estiver localizado no ambiente de nuvem do Governo dos EUA (ITAR), Alemanha ou China, selecione a respectiva região
Observação
Você também pode optar por instalar o certificado em seu computador e referenciá-lo por meio do parâmetro de linha de -w comando. Para fazer referência ao certificado, você usaria esse valor para o -w parâmetro My|CurrentUser|1FG498B468AV3895E7659C8A6F098FB701C8CDB1. Você pode usar My/Root e CurrentUser/LocalMachine para identificar a loja. O último argumento é a impressão digital do certificado. Esta opção está disponível a partir da versão 2.7. Se você estiver usando LocalMachine, esteja ciente de que precisará garantir que o scanner tenha permissões para ler na loja LocalMachine. Você pode fazer isso executando o processo de verificação em privilégios administrativos ou concedendo à conta que você está usando para executar a verificação de modernização permissões para ler a chave privada do certificado armazenado no armazenamento LocalMachine.
Importante
- As instruções padrão mencionadas para conceder ao aplicativo do Azure AD as permissões Sites.FullControl.All são necessárias se você quiser executar todos os componentes de verificação. Se você não estiver interessado na verificação do fluxo de trabalho, também poderá usar Sites.Read.All como uma permissão a partir da versão 2.6 do Verificador de Modernização do SharePoint.
- Azure AD App-Only é a única opção de autenticação com suporte para locatários no ambiente de nuvem do Governo dos EUA (ITAR), Alemanha ou China.
Autenticação por meio do SharePoint somente aplicativo
Caso você tenha usado a abordagem "clássica" Somente para Aplicativos do SharePoint , será necessário especificar:
- Azure ACS Client ID: a ID da entidade de segurança do somente aplicativo criado
- Azure ACS Client Secret: o segredo obtido quando você criou a entidade de segurança do aplicativo
Autenticação por meio de credenciais
O uso de uma combinação regular de usuário/senha também funciona bem, supondo que o usuário fornecido tenha as permissões necessárias. A partir da versão 2.9 do scanner, a autenticação baseada em senha/usuário não depende mais da autenticação herdada habilitada no locatário verificado. O único motivo pelo qual esse tipo de autenticação não funciona é quando a conta do usuário requer autenticação multifator. Se for esse o caso, use a opção Autenticação Multifator introduzida na versão 2.9.
Autenticar via autenticação multifator (a partir da versão 2.9)
Dependendo do locatário e da conta que você está usando, o administrador pode exigir autenticação multifator para fazer logon no SharePoint Online. Se for esse o caso, você precisará usar essa opção se quiser usar o verificador por meio das credenciais do usuário. O uso de uma abordagem somente de aplicativo ainda é recomendado, mas se você não tiver as permissões necessárias para configurar somente aplicativo, essa abordagem permitirá que você examine os conjuntos de sites para os quais você, como usuário, tem permissões. Para usar isso, você precisará:
- Digite o URL do site que você deseja verificar (qualquer site você tenha acesso ficará bem)
- Clique no botão Entrar , que acionará o fluxo de autenticação multifator
Observação
A autenticação multifator dará ao scanner um token de acesso depois que você fizer login com sucesso. Como um token de acesso tem vida útil limitada (normalmente 1 hora), isso significa que a verificação só poderá acessar sites do SharePoint enquanto o token ainda estiver válido.
Página 2: Configuração de escopo do site do verificador
Verificar o locatário completo
Essa página permite definir quais locais são verificados. O scanner dá suporte a verificação de locatário completo até os conjuntos de sites individualmente selecionados.
A verificação de locatário completo geralmente é a abordagem recomendada que dará relatórios de modernização para todos. Se essa for sua escolha, basta preencher o nome do seu inquilino. Essa abordagem não funcionará se o locatário estiver usando URLs que não terminam em sharepoint.com. Se for esse o caso, você precisará usar uma das duas opções abaixo.
Verificar uma lista de conjuntos de sites definidos
Nessa opção é possível selecionar um ou mais conjuntos de sites, fornecendo
- The fully qualified URL de uma ou mais coleções do site que precisam ou não precisam ser verificadas
- Uma URL curinga: ao adicionar uma URL que termine com uma estrela, você incluirá todos os sites que corresponderem a esse filtro. Terminar apenas com um asterisco é um caractere curinga com suporte
Se você estiver usando URLs que não terminam em sharepoint.com (as chamadas URLs intuitivas), também precisará especificar a URL do site do centro de administração do locatário (por exemplo, https://contoso-admin.contoso.com).
Verificar uma lista de conjuntos de sites definido em um arquivo CSV
Como terceira opção, você pode fornecer ao verificador um arquivo CSV listando os conjuntos de sites a serem verificados. Este arquivo CSV é uma lista simples de conjuntos de sites; O arquivo não tem um cabeçalho, conforme mostrado neste exemplo:
https://contoso.sharepoint.com/sites/hrteam
https://contoso.sharepoint.com/sites/funatwork
https://contoso.sharepoint.com/sites/opensourcerocks
Página 3: Configuração do modo Scanner
O scanner de modernização do SharePoint oferece suporte a vários modos. Dependendo do seu modo de modernização, você pode querer estender a verificação a uma determinada área ou, alternativamente, executar uma verificação completa.
Selecione a opção desejada na lista suspensa e, em seguida, as caixa de seleção mostra quais componentes serão incluídos na verificação. O componente "Prontidão de conexão de grupo Microsoft 365" é o componente principal que será incluído em todos os modos de verificação.
Página 4: Opções de verificação
Como a última etapa, você pode ajustar opções de verificação. Dependendo do modo de scanner escolhido anteriormente, algumas opções podem estar desativadas.
As seguintes opções de verificação estão disponíveis:
- Number of threads: a imagem digitalizada é multithread, o padrão é 10, mas para análises maiores com 20 a 30 threads oferecem um melhor desempenho de verificação (seu velocidade pode variar)
- Não use a pesquisa: se estiver interessado nas informações de uso da página/site, você poderá desmarcar essa opção. Como isso adiciona uma consulta de pesquisa por conjunto de sites, tornará a verificação um pouco mais lenta
- Não inclua informações do usuário: marque esta caixa se não estiver interessado em ver as informações do usuário (nomes de usuário) como parte dos dados produzidos.
- Excluir listas: Para a verificação "Experiência moderna em listas e bibliotecas", você pode excluir listas que estão bloqueadas apenas devido a um motivo OOB
- Exportar detalhes da página: Por padrão, a verificação não está exportando informações detalhadas sobre as Web Parts (propriedades das Web Parts), pois esse conjunto de dados pode ser enorme. Marque esta caixa se desejar obter os dados completos das opções da Web Part
- Não gere relatórios: por padrão, você obtém painéis baseados no Excel como saída de verificação, mas pode ignorá-los se estiver interessado apenas nos arquivos CSV brutos
- Desativar feedback: o scanner enviará um feedback à Microsoft para ajudar a melhorá-lo. Se você não gosta disso, fique à vontade para marcar esta caixa
- Separador: o separador padrão para os arquivos CSV gerados é uma vírgula, mas você pode alterá-lo para ponto e vírgula se preferir
- Date format: o formato de data padrão nos arquivos CSV gerados é mês/dia/ano. Opcionalmente, você pode mudar para o dia/mês/ano
Etapa 3 (opção alternativa): Inicie uma verificação usando a linha de comando
A opção abaixo é o uso padrão da ferramenta para a maioria dos clientes: você especifica o modo, seu nome de locatário, o ID de cliente e o segredo criados:
SharePoint.Modernization.Scanner.exe -t <tenant> -i <clientid> -s <clientsecret>
Uma amostra do mundo real:
SharePoint.Modernization.Scanner.exe -t contoso -i 7a5c1615-997a-4059-a784-db2245ec7cc1 -s eOb6h+s805O/V3DOpd0dalec33Q6ShrHlSKkSra1FFw=
O uso acima irá executar todas as opções de verificação, mas você também pode direcionar a verificação através do Mode parâmetro (-m):
SharePoint.Modernization.Scanner.exe -m <mode> -t <tenant> -i <clientid> -s <clientsecret>
Uma amostra do mundo real:
SharePoint.Modernization.Scanner.exe -m GroupifyOnly -t contoso -i 7a5c1615-997a-4059-a784-db2245ec7cc1 -s eOb6h+s805O/V3DOpd0dalec33Q6ShrHlSKkSra1FFw=
Modos de verificador compatíveis
| Modo | Descrição |
|---|---|
Full |
Todos os componentes serão incluídos, omitindo -m que tem o mesmo resultado |
GroupifyOnly |
Use apenas o componente de prontidão de conexão de grupo Microsoft 365, esse componente faz parte de cada verificação |
ListOnly |
Inclui uma profunda verificação de lista e o componente de prontidão de conexão de grupo Microsoft 365 |
HomePageOnly |
Inclui uma verificação a partir das páginas wiki e web part páginas iniciais, e o componente de preparação para conexão de grupo Microsoft 365 |
PageOnly |
Inclui uma verificação a partir das páginas wiki e web parts, e o componente de preparação para conexão de grupo do Microsoft 365 |
PublishingOnly |
Inclui uma verificação clássica do portal de publicação no site e o nível da web, e o componente de preparação para conexão de grupo Microsoft 365 |
PublishingWithPagesOnly |
Inclui uma verificação clássica do portal de publicação no site, no nível da página e na web, e o componente de preparação para conexão de grupo Microsoft 365 |
InfoPathOnly |
Inclui a verificação do InfoPath e o componente de prontidão de conexão de grupo do Microsoft 365 |
BlogOnly |
Inclui a verificação de blog e o componente de prontidão de conexão de grupo Microsoft 365 |
CustomizedFormsOnly |
Inclui a verificação de Formulários Personalizados e o componente de preparação de conexão de grupo do Microsoft 365 |
Observação
Para obter diretrizes atuais de migração de fluxo de trabalho, consulte Migrar de fluxos de trabalho clássicos para fluxos do Power Automate.
Visão geral do parâmetro da linha de comando
SharePoint PnP Modernization scanner 2.19.0.0
Copyright (C) 2020 SharePoint PnP
==========================================================
See the sp-dev-modernization repo for more information at:
https://github.com/SharePoint/sp-dev-modernization/tree/master/Tools/SharePoint.Modernization
Let the tool figure out your urls (works only for SPO MT):
==========================================================
Using Azure AD app-only:
SharePoint.Modernization.Scanner.exe -t <tenant> -i <your client id> -z <Azure AD domain> -f <PFX file> -x <PFX file
password>
e.g. SharePoint.Modernization.Scanner.exe -t contoso -i e5808e8b-6119-44a9-b9d8-9003db04a882 -z conto.onmicrosoft.com
-f apponlycert.pfx -x pwd
Using app-only:
SharePoint.Modernization.Scanner.exe -t <tenant> -i <your client id> -s <your client secret>
e.g. SharePoint.Modernization.Scanner.exe -t contoso -i 7a5c1615-997a-4059-a784-db2245ec7cc1 -s
eOb6h+s805O/V3DOpd0dalec33Q6ShrHlSKkSra1FFw=
Using credentials:
SharePoint.Modernization.Scanner.exe -t <tenant> -u <your user id> -p <your user password>
e.g. SharePoint.Modernization.Scanner.exe -t contoso -u spadmin@contoso.onmicrosoft.com -p pwd
Specifying url to your sites and tenant admin (needed for SPO with vanity urls):
================================================================================
Using Azure AD app-only:
SharePoint.Modernization.Scanner.exe -r <wildcard urls> -a <tenant admin site> -i <your client id> -z <Azure AD
domain> -f <PFX file> -x <PFX file password>
e.g. SharePoint.Modernization.Scanner.exe -r "https://teams.contoso.com/sites/*,https://my.contoso.com/personal/*" -a
https://contoso-admin.contoso.com -i e5808e8b-6119-44a9-b9d8-9003db04a882 -z conto.onmicrosoft.com -f apponlycert.pfx
-x pwd
Using app-only:
SharePoint.Modernization.Scanner.exe -r <wildcard urls> -a <tenant admin site> -i <your client id> -s <your client
secret>
e.g. SharePoint.Modernization.Scanner.exe -r "https://teams.contoso.com/sites/*,https://my.contoso.com/personal/*" -a
https://contoso-admin.contoso.com -i 7a5c1615-997a-4059-a784-db2245ec7cc1 -s
eOb6h+s805O/V3DOpd0dalec33Q6ShrHlSKkSra1FFw=
Using credentials:
SharePoint.Modernization.Scanner.exe -r <wildcard urls> -a <tenant admin site> -u <your user id> -p <your user
password>
e.g. SharePoint.Modernization.Scanner.exe -r "https://teams.contoso.com/sites/*,https://my.contoso.com/personal/*" -a
https://contoso-admin.contoso.com -u spadmin@contoso.com -p pwd
-i, --clientid Client ID of the app-only principal used to scan your site collections
-s, --clientsecret Client Secret of the app-only principal used to scan your site collections
-u, --user User id used to scan/enumerate your site collections
-p, --password Password of the user used to scan/enumerate your site collections
-z, --azuretenant Azure tenant (e.g. contoso.microsoftonline.com)
-y, --azureenvironment (Default: Production) Azure environment (only works for Azure AD Cert
auth!). Possible values: Production, USGovernment, Germany, China
-f, --certificatepfx Path + name of the pfx file holding the certificate to authenticate
-x, --certificatepfxpassword Password of the pfx file holding the certificate to authenticate
-a, --tenantadminsite Url to your tenant admin site (e.g. https://contoso-admin.contoso.com): only
needed when your not using SPO MT
-t, --tenant Tenant name, e.g. contoso when your sites are under
https://contoso.sharepoint.com/sites. This is the recommended model for
SharePoint Online MT as this way all site collections will be scanned
-r, --urls List of (wildcard) urls (e.g.
https://contoso.sharepoint.com/*,https://contoso-my.sharepoint.com,https://co
ntoso-my.sharepoint.com/personal/*) that you want to get scanned. Ignored if
-t or --tenant are provided.
-o, --includeod4b (Default: False) Include OD4B sites in the scan
-v, --csvfile CSV file name (e.g. input.csv) which contains the list of site collection
urls that you want to scan
-h, --threads (Default: 10) Number of parallel threads, maximum = 100
-e, --separator (Default: ,) Separator used in output CSV files (e.g. ";")
-m, --mode (Default: Full) Execution mode. Use following modes: Full, GroupifyOnly,
ListOnly, PageOnly, HomePageOnly, PublishingOnly, PublishingWithPagesOnly,
WorkflowOnly, WorkflowWithDetailsOnly, InfoPathOnly, BlogOnly or CustomizedFormsOnly. Omit or use
full for a full scan
-b, --exportwebpartproperties (Default: False) Export the web part property data
-c, --skipusageinformation (Default: False) Don't use search to get the site/page usage information and
don't export that data
-j, --skipuserinformation (Default: False) Don't include user information in the exported data
-k, --skiplistsonlyblockedbyoobreaons (Default: False) Exclude lists which are blocked due to out of the box
reasons: base template, view type of field type
-d, --skipreport (Default: False) Don't generate an Excel report for the found data
-g, --exportpaths List of paths (e.g. c:\temp\636529695601669598,c:\temp\636529695601656430)
containing scan results you want to add to the report
-n, --disabletelemetry (Default: False) We use telemetry to make this a better tool...but you're
free to disable that
-q, --dateformat (Default: M/d/yyyy) Date format to use for date export in the CSV files. Use
M/d/yyyy or d/M/yyyy
-w, --storedcertificate (Default: ) Path to stored certificate in the form of
StoreName|StoreLocation|Thumbprint. E.g.
My|LocalMachine|3FG496B468BE3828E2359A8A6F092FB701C8CDB1
--help Display this help screen.