Le rapport « Éléments avec autorisations uniques » vous aide à identifier les fichiers et dossiers SharePoint avec des autorisations non héritées. L’héritage des autorisations est rompu lorsque l’un des cas suivants se produit :
- Accès direct : les autorisations sont accordées en ajoutant explicitement des utilisateurs ou des groupes via leurs adresses e-mail.
- Accès basé sur des liens : des liens de partage sont fournis à des destinataires internes ou externes.
Le rapport peut être utilisé pour voir qui a accès, comment cet accès a été accordé, et gérer ou révoquer ces autorisations pour des utilisateurs individuels, des groupes ou des comptes externes.
Exemple : répondre à une fuite de données
Si des sites à haut risque sont identifiés dans les « Cartes thermiques des risques de partage » du « Tableau de bord de l’activité et du stockage », les étapes suivantes peuvent être suivies :
- Cliquez sur les sites à haut risque dans la carte thermique pour ouvrir le rapport filtré « Analyses descendantes de sites SharePoints ».
- Vérifiez qui a un accès direct ou un accès via des liens de partage.
- Supprimez les liens de partage ou révoquez l’accès direct selon les besoins afin de sécuriser le contenu.
Comment accéder au rapport et l’utiliser
Dans CoreView, accédez à « Rapports > SharePoint > Éléments avec autorisations uniques » dans le menu de gauche.
Le rapport répertorie tous les fichiers et dossiers avec héritage rompu, ainsi que des détails tels que le type de contenu, le créateur, la date de dernière modification, l’URL du site et d’autres champs sélectionnables. Utilisez la liste déroulante « Colonnes » pour sélectionner les propriétés.

Comprendre le type de contenu et le nom de base
Le rapport inclut les propriétés suivantes :
- Type de contenu : indique le nom du type de l’élément sous forme de texte, y compris tout type de contenu personnalisé, le cas échéant.
- Nom de base : indique si l’élément est un fichier ou un dossier, même lorsque l’élément utilise un type de contenu personnalisé.
Par défaut, les fichiers utilisent le type de contenu « Document » et les dossiers utilisent « Folder », mais les environnements SharePoint peuvent également inclure des types de contenu personnalisés dérivés de ces types de base. Pour cette raison, la colonne « Type de contenu » peut afficher un nom personnalisé au lieu de seulement « Document » ou « Folder ».

Affichage des compteurs d’accès et de partage
Les colonnes suivantes aident à expliquer l’empreinte d’accès et de partage pour chaque élément. Toutes les colonnes peuvent être filtrées et triées, et certaines fournissent des données cliquables pour les analyses approfondies.
- Personnes avec des autorisations : nombre d’utilisateurs individuels qui disposent d’autorisations sur l’élément (héritées et uniques).
- Groupes avec des autorisations : nombre de groupes distincts qui disposent d’autorisations sur l’élément (héritées et uniques).
-
Liens de partage (cliquable) : nombre total de liens de partage pour l’élément. Affiche 0 lorsqu’aucun lien de partage n’existe.
- Lorsque l’on clique dessus : ouvre la fenêtre modale « Accès Accordé » sur l’onglet Liens pour l’élément sélectionné.
-
Liens partagés avec tout le monde (cliquable) : nombre de liens de partage où Type de partage = « Anyone ». Affiche 0 lorsqu’il n’y a aucun lien « Anyone ».
- Lorsque l’on clique dessus : ouvre la fenêtre modale « Accès Accordé » sur l’onglet Liens.
-
Liens partagés avec des utilisateurs externes (cliquable) : nombre de liens de partage où Partagé en externe = True. Affiche 0 lorsqu’aucun lien n’est partagé en externe.
- Lorsque l’on clique dessus : ouvre la fenêtre modale « Accès Accordé » sur l’onglet Liens.
Vérification de l’héritage des autorisations et de l’accès externe
Le rapport inclut également des colonnes qui aident à évaluer comment l’accès est appliqué à chaque élément et si des utilisateurs externes sont impliqués.
-
Différent des éléments hérités : indique si les autorisations actuelles d’un élément diffèrent des autorisations héritées de son parent.
- True : l’élément possède des autorisations uniques.
- False : l’élément utilise les mêmes autorisations que son parent, même si l’héritage est rompu.
- Personnes externes avec des autorisations uniques : affiche le nombre d’utilisateurs externes distincts qui ont accès à l’élément. Cette colonne prend en charge le tri et le filtrage.

Restauration des autorisations héritées
L’action de gestion « Restaurer l’héritage » est disponible pour les éléments de ce rapport. Cette action supprime les autorisations uniques qui dupliquent un accès déjà accordé via l’héritage.
Par exemple, si l’héritage a été rompu uniquement pour accorder l’accès à un utilisateur qui a déjà accès via l’héritage d’un groupe SharePoint, « Restaurer l’héritage » supprime cette autorisation redondante. Si aucune autre autorisation unique ne reste, l’élément n’est plus répertorié comme ayant des autorisations uniques.

Accès à la fenêtre modale Accès Accordé
Sélectionnez le nom de n’importe quel élément pour ouvrir la fenêtre modale « Accès Accordé », dans laquelle les Tenant Admins et les opérateurs délégués peuvent vérifier et gérer les autorisations basées sur les e-mails et les liens.

Filtrage V-Tenant
Le rapport SharePoint « Éléments avec autorisations uniques » prend en charge le filtrage basé sur les Tenants virtuels. Les Tenant Admins peuvent restreindre la visibilité du rapport aux Tenants virtuels spécifiés, garantissant que les utilisateurs délégués accèdent uniquement aux éléments relevant de leur périmètre attribué. Configurez ce filtre dans la section SharePoint de l’assistant de configuration du Tenant virtuel.