Skip to content

Överdriven delning

En fil behöver inte stjälas för att läcka. Det räcker med en delningslänk som når längre än avsett: en anonym länk som vidarebefordras förbi sin första mottagare, en mapp som delas med hela organisationen istället för ett team, eller ett gästkonto som behåller sin åtkomst länge efter att projektet det bjöds in till har avslutats.

Överdriven delning söker igenom SharePoint, OneDrive och Teams just efter denna typ av exponering och rapporterar varje fil eller mapp som delas bredare än den borde, så att du kan begränsa åtkomsten innan det blir en incident.

Kräver en betald plan

Överdriven delning ingår i betalda planer. Utan en betald plan visar sidan en uppgraderingsuppmaning istället för resultat. Se plansidan för vad respektive plan innehåller.

Vad den kontrollerar

Överdriven delning bedömer varje delningsbehörighet den kan läsa mot fem riskkategorier och genererar ett fynd per berörd fil eller mapp (eller en gång, tenant-brett, för standardinställningen för delning). Varje flaggat objekt visas i inventeringen med gruppen det tillhör och dess risknivå.

OVERSHARE.ANYONE_LINK (Kritisk). Objektet delas via en anonym länk: vem som helst med URL:en kan öppna det utan att logga in. Detta är den bredast möjliga exponeringen en fil kan ha.

Åtgärd. Ta bort länken, eller ersätt den med en som är begränsad till specifika personer, via SharePoint admin center eller objektets delningspanel.

OVERSHARE.ORG_LINK (Hög). Objektet delas med alla i tenanten via en länk för hela organisationen. Ibland är detta avsiktligt för innehåll som verkligen är avsett för hela tenanten, men en sådan länk skapas lätt av misstag när en snävare målgrupp egentligen var avsedd.

Åtgärd. Bekräfta att innehållet verkligen är avsett för hela organisationen. Om inte, ersätt länken med en som är begränsad till specifika personer eller en mindre grupp.

Extern gäståtkomst

OVERSHARE.EXTERNAL_GUEST (Hög). Objektet delas direkt med ett externt gästkonto.

Åtgärd. Bekräfta att det externa samarbetet fortfarande är aktivt. Ta bort behörigheten så snart den externa parten inte längre behöver åtkomsten.

OVERSHARE.GUEST_NO_EXPIRY (Medel). En delningslänk på objektet saknar utgångsdatum, så åtkomsten upphör aldrig av sig själv.

Åtgärd. Ange ett utgångsdatum för länken, antingen per länk eller via en tenant-bred standardpolicy för utgång, i SharePoint admin center, så att inaktuell åtkomst återkallas automatiskt.

Tenantens standardinställning för delning

OVERSHARE.TENANT_ANYONE_DEFAULT (Hög). Tenantens standardinställning för delning tillåter anonyma länkar tenant-brett, så varje ny delning börjar med det bredast möjliga alternativet om inte någon begränsar det.

Åtgärd. Skärp standardinställningen i SharePoint admin center (Policies > Sharing) till "New and existing guests" eller strängare, om inte anonym delning är ett medvetet affärskrav.

Överdriven delning täcker idag helt teamanslutna dokumentbibliotek: SharePoint-enheterna bakom dina Microsoft 365-grupper (Teams), plus tenantens standardinställningar för delning. Denna täckning kräver inget samtycke utöver den vanliga tenant-anslutningen.

Att granska delning på varje SharePoint-webbplats, inklusive de som inte är anslutna till ett team, kräver Microsoft Graph-behörigheten Sites.Read.All. De flesta tenanter har inte beviljat den vid den initiala anslutningen, och skanningen kan inte begära den i tysthet.

Så länge den behörigheten saknas genererar skanningen fyndet OVERSHARE.CONSENT.REQUIRED (Medel) istället för att hävda ett rent resultat den inte kan styrka, och fortsätter att rapportera allt den kan se i den teamanslutna delen. För att täppa till luckan, kör administratörssamtycket igen från Connect-sidan; så snart Sites.Read.All beviljats täcker nästa skanning automatiskt varje SharePoint-webbplats.

Köra en skanning

Öppna Överdriven delning i instrumentpanelen och välj Kör skanning. Resultaten visas på samma sida med en sammanfattning per allvarlighetsgrad, så att du med en blick ser hur många Kritiska, Höga och Medel-fynd som behöver uppmärksamhet innan du går igenom listan i detalj.

Var den här sidan till hjälp?