Overdreven deling
En fil trenger ikke å bli stjålet for å lekke. Det holder med en delingslenke som rekker lenger enn tiltenkt: en anonym lenke som er videresendt forbi sin første mottaker, en mappe som er delt med hele organisasjonen i stedet for ett team, eller en gjestekonto som beholder tilgangen lenge etter at prosjektet den ble invitert til, er avsluttet.
Overdreven deling skanner SharePoint, OneDrive og Teams nettopp for denne typen eksponering og rapporterer hver fil eller mappe som er delt bredere enn den bør være, slik at du kan begrense tilgangen før det blir en hendelse.
Krever en betalt plan
Overdreven deling er inkludert i betalte planer. Uten en betalt plan viser siden en oppgraderingsoppfordring i stedet for resultater. Se plansiden for hva hver plan inkluderer.
Hva den sjekker
Overdreven deling vurderer hver delingstillatelse den kan lese, mot fem risikokategorier og genererer ett funn per berørt fil eller mappe (eller én gang, tenant-bredt, for standard delingsinnstilling). Hvert merkede element vises i oversikten med gruppen det tilhører og risikonivået.
Anonyme lenker
OVERSHARE.ANYONE_LINK (Kritisk). Elementet er delt via en anonym lenke: hvem som helst med URL-en kan åpne det uten å logge inn. Dette er den bredest mulige eksponeringen en fil kan ha.
Utbedring. Fjern lenken, eller erstatt den med en som er begrenset til bestemte personer, via SharePoint admin center eller elementets delingspanel.
Lenker for hele organisasjonen
OVERSHARE.ORG_LINK (Høy). Elementet er delt med alle i tenanten via en lenke for hele organisasjonen. Dette er noen ganger tilsiktet for innhold som virkelig er ment for hele tenanten, men en slik lenke oppstår lett ved en feil når en smalere målgruppe egentlig var tiltenkt.
Utbedring. Bekreft at innholdet virkelig er ment for hele organisasjonen. Hvis ikke, erstatt lenken med en som er begrenset til bestemte personer eller en mindre gruppe.
Ekstern gjestetilgang
OVERSHARE.EXTERNAL_GUEST (Høy). Elementet er delt direkte med en ekstern gjestekonto.
Utbedring. Bekreft at det eksterne samarbeidet fortsatt er aktivt. Fjern tilgangen så snart den eksterne parten ikke lenger trenger den.
Lenkeutløp
OVERSHARE.GUEST_NO_EXPIRY (Middels). En delingslenke på elementet har ingen utløpsdato, så tilgangen utløper aldri av seg selv.
Utbedring. Angi en utløpsdato for lenken, enten per lenke eller via en tenant-bred standard utløpspolicy, i SharePoint admin center, slik at foreldet tilgang trekkes tilbake automatisk.
Tenantens standard delingsinnstilling
OVERSHARE.TENANT_ANYONE_DEFAULT (Høy). Tenantens standard delingsinnstilling tillater anonyme lenker tenant-bredt, slik at hver nye deling starter fra det bredest mulige alternativet med mindre noen begrenser det.
Utbedring. Stram inn standardinnstillingen i SharePoint admin center (Policies > Sharing) til "New and existing guests" eller strengere, med mindre anonym deling er et bevisst forretningskrav.
Samtykke og dekning
Overdreven deling dekker i dag fullt ut team-tilknyttede dokumentbiblioteker: SharePoint-stasjonene bak Microsoft 365-gruppene dine (Teams), pluss tenantens standard delingsinnstillinger. Denne dekningen krever ikke noe samtykke utover den vanlige tenant-tilkoblingen.
Å inspisere deling på alle SharePoint-nettsteder, inkludert de som ikke er tilknyttet et team, krever Microsoft Graph-tillatelsen Sites.Read.All. De fleste tenanter har ikke gitt den som en del av den innledende tilkoblingen, og skanningen kan ikke be om den stilltiende.
Så lenge den tillatelsen mangler, genererer skanningen funnet OVERSHARE.CONSENT.REQUIRED (Middels) i stedet for å hevde et rent resultat den ikke kan underbygge, og fortsetter å rapportere alt den kan se i den team-tilknyttede delen. For å tette dette gapet, kjør administratorsamtykket på nytt fra Connect-siden; så snart Sites.Read.All er gitt, dekker neste skanning automatisk hvert SharePoint-nettsted.
Kjøre en skanning
Åpne Overdreven deling i dashbordet og velg Kjør skanning. Resultatene vises på samme side med et alvorlighetssammendrag, slik at du med ett blikk ser hvor mange Kritiske, Høye og Middels funn som trenger oppmerksomhet før du går gjennom listen i detalj.