"外部ユーザーを除くすべてのユーザー" (EEEU) は、すべての内部ユーザーを自動的に含めるが、外部ゲストは除外する組み込みの SharePoint グループです。 "外部ユーザーを除くすべてのユーザー" (EEEU) レポートは、 SharePoint Advanced Management で使用できる 2 種類のデータ アクセス ガバナンス アクティビティ レポートのいずれかです。 EEEU アクティビティ レポートは、過去 28 日間にコンテンツがorganization全体と共有されているサイトを特定するのに役立ちます。 サイトのアクセス許可レポートを最初に実行して、organizationの現在の EEEU 共有ベースラインを理解してから、EEEU アクティビティ レポートを使用して進行中の EEEU 共有アクティビティを監視することをお勧めします。
EEEU 共有はいつ行われますか?
コンテンツは、次の 2 つの方法で EEEU と共有できます。
パブリック サイト: サイトがパブリックとして構成されている場合、EEEU グループはサイトのメンバーシップ (所有者、メンバー、または訪問者) の一部になります。 サイトをパブリックに設定すると、すべてのサイト コンテンツがorganizationのすべてのユーザーに表示されます。
パブリック アイテム: 個々のファイルまたはフォルダーは、ユーザー ピッカーを使用して EEEU と直接共有できます。 ファイルまたはフォルダーをパブリックとして設定すると、サイトの残りの部分を非公開にしたまま、organization全体にアクセスできるようになります。
EEEU 共有を監視する理由
EEEU と共有すると、現在および将来のすべての従業員へのアクセスが許可されるため、意図しないデータの公開につながる可能性があります。 EEEU アクティビティ レポートと サイトのアクセス許可レポート を組み合わせて、次の作業を行うことができます。
- 過去 28 日間で EEEU 共有アクティビティが最も多いサイトを検出する
- organizationに影響を与える前に、潜在的なオーバーシェアリング リスクを特定する
- 必要に応じてアクセスを制限するための適切なアクションを実行する
EEEU アクティビティ レポートには何が表示されますか?
各 EEEU アクティビティ レポートには、次の情報が表示されます。
- 上位 100 サイト: 過去 28 日間に EEEU と共有されたアイテムまたはグループの数が最も多いサイト
- セキュリティ ポリシー: 各サイトに適用されている現在のポリシー:
- プライマリ管理者: 各サイトを担当する指定された管理者
EEEU アクティビティ レポートを使用する場合
EEEU アクティビティ レポートを他のデータ アクセス ガバナンス レポート (特にサイトのアクセス許可レポート) と組み合わせて実行して、organizationのデータ アクセス環境の完全で継続的な画像を取得することをお勧めします。 次の操作を実行してください。
- スナップショット レポートから始める: サイトのアクセス許可レポートを最初に実行して、ベースラインアクセス許可の構造を理解します。具体的には、EEEU 共有の現在の状態を取得します。
- アクティビティ レポートのフォローアップ: EEEU アクティビティ レポートを実行して、最近の EEEU 共有アクティビティを監視し、新たなリスクをキャッチします。 継続的な共有アクティビティを常に維持するために、これらの月次を実行することをお勧めします。
外部ユーザー以外のすべてのユーザー レポートを作成する方法
重要
最初のレポートを作成する前に、次の重要な詳細を確認してください。
- SharePoint 管理 センターの [外部ユーザーを除くすべてのユーザー] レポートには、SharePoint サイトのみが含まれます。 PowerShell を使用して、OneDrive 内のアイテムに関する外部ユーザー以外のすべてのユーザー レポートを取得できます
- 最大 10 件のレポートが許可されます
- レポートの完了には最大 24 時間かかる場合があります
- キャプチャされたデータは、生成の最大 24 時間前から
- レポートは 24 時間ごとに再実行できます
EEEU レポートを作成するときに、分析に焦点を当てるさまざまなオプションを構成できます。
レポートの構成オプションは次のとおりです。
- レポート名: このレポートを識別する一意の名前を入力します
-
テンプレート: 含める SharePoint サイト テンプレートを選択します (複数のテンプレートの種類を選択するか、[すべてのサイト] を選択できます)。
- クラシック サイト
- コミュニケーション サイト
- チーム サイト
- Others
- すべてのサイト (すべてを含む)
-
プライバシー: チーム サイトの場合は、プライバシー設定でフィルター処理します。
- プライベート
- パブリック
- すべて (プライベートとパブリックの両方)
- サイトの秘密度: 特定のセキュリティ分類を持つサイトに焦点を当てるには、特定の秘密度ラベルを選択します。 たとえば、過去 28 日間に "Confidential" とラベル付けされたサイト内で EEEU と共有されているファイルを識別できます
-
レポートの種類: 分析する EEEU シナリオを選択します。
- パブリック サイト: EEEU がサイト メンバーシップの一部であるサイト
- パブリック アイテム: EEEU と共有される個々のファイルまたはフォルダー
外部ユーザーを除くすべてのユーザーレポートを実行する
最新のデータを取得するには、各レポートを手動で実行する必要があります。 すべてのレポートを一度に実行することも、個々のレポートを選択することもできます。 [状態] 列を確認して、レポートの準備ができているか、最後に更新されたかを確認します。
外部ユーザー レポートを除くすべてのユーザーを表示する
レポートが完了すると、EEEU 共有アクティビティに関する重要な分析情報が表示されます。
外部ユーザー レポートを除くすべてのユーザーをダウンロードする
詳細な分析のために、完全なレポート データを CSV ファイルとしてダウンロードできます。
ダウンロードしたレポートの内容:
- 最大 100 万のサイトを EEEU 共有アクティビティ別に並べ替え (最上位の最初)
- 以下を含む完全なサイト情報:
- プライマリ管理者の名前と電子メール
- サイト テンプレートの種類
- プライバシー設定
- 秘密度ラベル
- 追加のサイト メタデータ
EEEU レポートの結果に基づいてアクションを実行する
EEEU レポートを通じて潜在的なオーバーシェアリングを検出した後、リスクを修復し、organizationのデータ アクセス ガバナンスを改善するためのアクションを実行できます。 詳細については、こちらを参照してください。