Überwachen der Freigabe von "Jeder außer externen Benutzern" (EEEU) mit dem EEEU-Aktivitätsbericht

"Jeder außer externen Benutzern" (EEEU) ist eine integrierte SharePoint-Gruppe, die automatisch alle internen Benutzer einschließt, aber alle externen Benutzer (Gäste) ausschließt. Der EEEU-Bericht ist einer der beiden Arten von Datenzugriffs-Governance-Aktivitätsberichten , die mit der erweiterten Verwaltung von SharePoint verfügbar sind.

Screenshot: Berichte zur Datenzugriffsgovernance im SharePoint Admin Center

EEEU-Aktivitätsberichte helfen Ihnen, Websites zu identifizieren, auf denen Inhalte in den letzten 28 Tagen für Ihre gesamte organization freigegeben wurden. Sie können zuerst den Bericht zu Websiteberechtigungen ausführen, um die aktuelle EEEU-Freigabebaseline Ihrer organization zu verstehen, und dann den EEEU-Aktivitätsbericht verwenden, um laufende EEEU-Freigabeaktivitäten zu überwachen.

Grundlegendes zur EEEU-Freigabe über öffentliche Websites und Dateien

Inhalte können auf zwei Arten für die EEEU freigegeben werden:

  • Öffentliche Websites: Wenn eine Website als öffentlich konfiguriert ist, wird die EEEU-Gruppe Teil der Mitgliedschaft der Website (Besitzer, Mitglieder oder Besucher). Wenn Sie eine Website als öffentlich festlegen, werden alle Websiteinhalte für alle Benutzer in Ihrem organization sichtbar.
  • Öffentliche Elemente: Einzelne Dateien oder Ordner können mithilfe der Personenauswahl direkt für EEEU freigegeben werden. Wenn Sie eine Datei oder einen Ordner als öffentlich festlegen, ist sie für Ihre gesamte organization zugänglich, während der Rest der Website privat bleibt.

Überwachen des EEU-Austauschs zur Ermittlung potenzieller Risiken

Die Freigabe mit der EEEU kann zu einer unbeabsichtigten Offenlegung von Daten führen, da sie allen aktuellen und zukünftigen Mitarbeitern Zugriff gewährt. Sie können EEEU-Aktivitätsberichte zusammen mit dem Bericht zu Websiteberechtigungen verwenden, um Folgendes zu unterstützen:

  • Entdecken Von Websites mit den meisten EEEU-Freigabeaktivitäten in den letzten 28 Tagen
  • Identifizieren Sie potenzielle Überteilungsrisiken, bevor sie sich auf Ihre organization
  • Ergreifen sie geeignete Maßnahmen, um den Zugriff bei Bedarf zu beschränken

Informationen in EEEU-Aktivitätsberichten

Jeder EEEU-Aktivitätsbericht zeigt Folgendes an:

  • Top 100 Websites: Websites mit der höchsten Anzahl von Elementen oder Gruppen, die in den letzten 28 Tagen für die EEEU freigegeben wurden
  • Sicherheitsrichtlinien: Aktuelle Richtlinien, die auf jeden Standort angewendet werden:
  • Primärer Administrator: Der angegebene Administrator, der für jeden Standort verantwortlich ist

Momentaufnahme- und Aktivitätsberichte

Verwenden Sie EEEU-Berichte zusammen mit anderen Datenzugriffsgovernanceberichten, z. B. dem Bericht zu Websiteberechtigungen, um ein vollständiges und fortlaufendes Bild der Datenzugriffslandschaft Ihrer organization zu erhalten.

  1. Beginnen Sie mit Momentaufnahme-Berichten: Führen Sie zuerst Websiteberechtigungsberichte aus, um Ihre grundlegende Berechtigungsstruktur zu verstehen. Rufen Sie insbesondere den aktuellen Status der EEEU-Freigabe ab.

  2. Nachverfolgung mit Aktivitätsberichten: Führen Sie die EEEU-Aktivitätsberichte aus, um die jüngsten Aktivitäten im EEEU-Austausch zu überwachen und sich abzeichnende Risiken abzufangen. Führen Sie diese Berichte monatlich aus, um über die laufenden Freigabeaktivitäten auf dem Laufenden zu bleiben.

Bevor Sie beginnen

Überprüfen Sie die Voraussetzungen für die erweiterte Verwaltung von SharePoint.

Beachten Sie diese wichtigen Punkte:

Erstellen eines EEEU-Berichts

  1. Erweitern Sie im SharePoint Admin Center im Navigationsbereich Berichte, und wählen Sie dann Datenzugriffsgovernance aus.

  2. Wählen Sie im Abschnitt Aktivitätsberichte unter Für "Jeder außer externen Benutzern freigegeben"die Option Berichte anzeigen aus.

  3. Wählen Sie Bericht erstellen aus. Der Bereich Bericht erstellen wird geöffnet.

    Screenshot: Erstellen eines Berichts

  4. Konfigurieren Sie Ihren Bericht wie folgt:

    • Berichtsname: Geben Sie einen eindeutigen Namen ein, um diesen Bericht zu identifizieren.
    • Vorlage: Wählen Sie aus, welche SharePoint-Websitevorlagen eingeschlossen werden sollen. Sie können mehrere Vorlagentypen oder Alle Websites auswählen:
      • Klassische Websites
      • Kommunikationswebsites
      • Teamwebsites
      • Sonstige
    • Datenschutz: Filtern Sie für Teamwebsites nach Datenschutzeinstellung:
      • Private
      • Public
      • Alle (sowohl privat als auch öffentlich)
    • Standortempfindlichkeit: Wählen Sie bestimmte Vertraulichkeitsbezeichnungen aus, um sich auf Websites mit bestimmten Sicherheitsklassifizierungen zu konzentrieren. Beispielsweise können Sie Dateien identifizieren, die in den letzten 28 Tagen auf Websites mit der Bezeichnung "Vertraulich" für die EEEU freigegeben wurden.
    • Berichtstyp: Wählen Sie das zu analysierende EEEU-Szenario aus:
      • Bestimmte Dateien, Ordner und Listen: Einzelne Dateien oder Ordner, die für das EEEU freigegeben sind.
      • Websitemitgliedschaft: Websites, auf denen die EEEU Teil der Websitemitgliedschaft ist.
  5. Wählen Sie Erstellen und ausführen aus. Es kann einige Stunden dauern, bis der Bericht ausgeführt wird.

Verwenden des Berichts "Freigegeben für alle außer externen Benutzern"

Um die neuesten Daten anzuzeigen, führen Sie jeden Bericht manuell aus. Die Spalte Status gibt an, ob der Bericht ausgeführt wird oder zur Anzeige bereit ist.

Screenshot: Für alle benutzer außer externen Benutzern freigegebene Berichte und deren status

  1. Erweitern Sie im SharePoint Admin Center im Navigationsbereich Berichte, und wählen Sie dann Datenzugriffsgovernanceberichte aus.

  2. Wählen Sie im Abschnitt Aktivitätsberichte unter Für "Jeder außer externen Benutzern freigegeben"die Option Berichte anzeigen aus.

  3. Wählen Sie einen oder mehrere Berichte und dann Ausführen aus.

  4. Nach Abschluss des Berichts wird die Spalte Status aktualisiert.

  5. Wählen Sie einen Bericht aus, um Erkenntnisse zur EEEU-Freigabeaktivität anzuzeigen:

    Screenshot: eeeu-Berichtsdetails

  6. Um einen Bericht herunterzuladen, wählen Sie Detaillierten Bericht herunterladen aus. Sie erhalten eine CSV-Datei, die Sie für eine detaillierte Analyse verwenden können.

    Der heruntergeladene Bericht enthält die folgenden Informationen:

    • Bis zu 1 Million Websites, sortiert nach EEEU-Freigabeaktivität (höchste zuerst)
    • Vollständige Websiteinformationen, einschließlich:
      • Name und E-Mail-Adresse des primären Administrators
      • Websitevorlagentyp
      • Datenschutzeinstellungen
      • Vertraulichkeitsbezeichnungen
      • Zusätzliche Websitemetadaten

Ergreifen von Maßnahmen auf der Grundlage der Ergebnisse des EEEU-Berichts

Nachdem Sie potenzielle Überteilung durch EEEU-Berichte entdeckt haben, ergreifen Sie Maßnahmen, um Risiken zu beseitigen und die Datenzugriffsgovernance Ihrer organization zu verbessern. Weitere Informationen finden Sie unter Datenzugriffsgovernanceberichte für SharePoint- und OneDrive-Websites.