SharePoint 高级管理 (SAM) 为 SharePoint 和 OneDrive 提供管理治理控制,帮助组织:
SAM 功能在组织准备 Microsoft Copilot 和代理时非常有用。
视频:SharePoint 高级管理概述
观看以下视频,大致了解 SharePoint 高级管理:
管理员主要通过 SharePoint 管理中心管理 SAM。 它专为负责治理、风险降低和审核准备的 SharePoint 和 Microsoft 365 管理员而设计。 还可以使用 SharePoint 管理员智能体提高 SharePoint 管理的生产力和效率。
管理内容蔓延
SAM 可帮助管理员识别、评估和减少不必要或未托管的 SharePoint 和 OneDrive 内容,以帮助加强管理态势、提高存储利用率,并增强 Copilot 和代理响应的相关性。
- 创建网站所有权策略:定义谁应负责每个网站,设置最小所有者或管理员计数,并在网站不符合条件时自动通知。
- 管理非活动 SharePoint 网站:检测非活动网站并通过电子邮件通知网站所有者。
- 请求网站证明:请求网站所有者或管理员定期审查,以检查和确认网站信息的准确性,包括网站的必要性、其所有者、成员、权限和共享设置。
管理内容生命周期
SAM 为管理员提供 SharePoint 配置更改的可审核性和可追溯性,支持合规性、运营审查和事件调查。
- 使用目录管理对 SharePoint 网站进行分组:基于区域、部门、用户、信息屏障和自定义属性将网站分组为逻辑类别,从而组织和管理 SharePoint 网站。
- 创建更改历史记录报告:使用历史记录报告跟踪过去 180 天内对单个 SharePoint 网站或设置所做的更改。
- 查看最近对 SharePoint 网站属性所做的更改: 查看并监控管理员对 SharePoint 网站属性所做的最近更改,例如在过去 30 天内 (重命名网站、删除网站或更改存储配额) 。
- 按应用限制网站创建:指定可在组织中创建 SharePoint 网站的非 Microsoft 应用程序。
防止过度共享
SAM 提供分层控制来管理权限和访问权限,并在 SharePoint 和 OneDrive 中强制实施最低特权访问。 SAM 功能通过向管理员授权有助于保护组织敏感信息的报告、见解和策略,帮助防止过度共享。
- 使用条件访问策略:使用身份验证上下文将 Microsoft Entra 条件访问策略连接到 SharePoint 网站。
- 使用 RAC (受限访问控制) :将对 SharePoint 或 OneDrive 网站的访问权限限制为特定组。
- 使用内容管理评估:该中心提供了一套全面的工具,用于评估和改进组织的内容管理实践,并提供可操作的见解和建议。
- 设置“阻止下载”策略:创建和管理策略以阻止在 SharePoint 和 OneDrive 网站中移动或下载文件以及 Teams 会议录制的功能。
- 生成应用见解:深入了解注册到 Microsoft Entra 管理中心的各种非 Microsoft 应用程序,以及它们如何访问 SharePoint 内容。
- 获取 AI 见解:使用 SharePoint 管理中心中各种报表旁边的“ 获取 AI 见解 ”按钮。 AI 见解功能从报告中提取模式,并提供潜在操作的列表。
- 获取有关 SharePoint 中代理的见解:使用此报表可跨 SharePoint 和 OneDrive 站点标识最近创建的代理,并标识创建代理数量最多的网站。
- 使用受限内容发现 (RCD) :防止高风险 SharePoint 网站和文件出现在 Microsoft Copilot 和 Agentic 体验中。
-
在 SharePoint 和 OneDrive 网站的 DAG) 报告 (使用数据访问治理: 识别可能包含过度共享或敏感内容的网站。 可以从 DAG 报告生成 AI 见解,以突出显示访问风险模式并建议后续步骤。 还可以从 DAG 报告启动站点访问评审。 DAG 报告包括:
- 网站、OneDrive 网站和文件的权限状态报告:使用此报告可获取组织在所有 SharePoint 和 OneDrive 网站上的当前权限结构的快照,帮助你了解数据公开的范围,并识别潜在的过度共享风险。
- 给定用户的网站权限报表:使用此报表获取用户可以访问的所有网站以及如何授予访问权限的列表。
- 敏感度标签快照报告:使用此报告获取所有 SharePoint 和 OneDrive 网站中敏感度标签分布的快照。
- 共享链接活动报告:使用这些报告可以识别用户在过去 28 天内创建最多新共享链接的网站。
- 除外部用户以外的所有人 (EEEU) 见解:确定过去 28 天内与 EEEU 共享的热门项目或组,以及应用于这些站点的策略。
- DAG 报告和 PowerShell:可以使用 SharePoint Online PowerShell 模块生成 DAG 报告。
- 启动网站访问评审:启动网站访问评审,将评审 DAG 报告的过程委托给过度共享网站的网站所有者。
- 使用网站策略比较报告:选择一个或多个网站作为基线,然后使用 AI 将它们与最多 10,000 个目标网站进行比较。
- 监控代理对 SharePoint 和 OneDrive 站点的访问:使用代理访问见解报告查看代理如何与 SharePoint 和 OneDrive 内容交互。
- 使用安全组限制对 OneDrive 网站的访问:如有必要,可以使用 Microsoft Entra ID 中的安全组限制某些用户访问或共享 OneDrive 内容。
- 限制对特定用户的 OneDrive 站点的访问:如有必要,可以使用 Microsoft Entra ID 中的安全组限制对个人 OneDrive 站点的访问。
- 限制 OneDrive 和 SharePoint 网站创建:使用 PowerShell,可以使用 Microsoft Entra ID 中的安全组指定谁可以创建 OneDrive 或 SharePoint 网站。
SAM 先决条件
若要查看 SAM 的先决条件,包括所需的许可证、角色和 PowerShell 模块,请参阅 SharePoint 高级管理先决条件。