AvePoint Cloud GovernanceによるSharePoint権限や共有リンクの棚卸処理

チームやサイトの運用課題の一つとして、SharePoint権限や共有リンクの棚卸が挙げられます。

いずれも、特定のフォルダーやファイルに対して追加のアクセス権限を付与できる便利な機能ですが、個別に定義できるため、時としてチームやサイトの管理者が想定していない用途で利用されてしまうことがあります。

AvePointが提供する製品の一つであるAvePoint Cloud Governance(以下、ACG)を使用すれば、これらの課題を解決することが可能です。

本記事では、ACGを利用することで達成できることを簡単に解説します。

SharePoint権限と共有リンクの基礎

SharePoint権限とは

チームやサイト上のフォルダーやファイルに対してアクセス権を設定できます。イメージとしては、ファイルサーバーの管理が近いかと思います。

右クリック「アクセス許可の管理」で表示されるユーザーやグループに対して、特定の操作を許可するための設定です。

「アクセス許可を付与」のアイコンから追加します。

共有リンクとは

SharePoint権限のようにフォルダーやファイルに対してアクセス許可をするのは同じですが、URLで管理をします。

「アクセス許可を管理」のリンクタブにある情報が該当し、リンクごとに編集許可や参照のみといった権限や有効期限を付与できます。

ACG製品の棚卸機能

通知

定期的に権限確認のタスクを生成して棚卸担当者に通知を飛ばし、対応を則します。

ACGの管理者は、タスクのトリガー、リマインド、タスクの有効期限、棚卸対象、許可するアクションなど細かいポリシー設定ができるのですが、本記事は利用者目線での紹介がメインのため詳細は割愛します。

デフォルトのメールテンプレートを利用する場合は、以下のような通知が棚卸担当者に届きます。本文中のタスクリンクをクリックして棚卸を行います。

棚卸処理のトップ画面

メールのタスクリンクをクリックすると棚卸対象の画面に飛びます。右下の青いボタン「内容の変更の対応」で棚卸処理を開始します。

左側のメッセージは、ACG管理者がカスタマイズしたものです。

もし、棚卸不要でチームを削除またはアーカイブしたい場合は「このチームが不要です」のリンクから対応します。リンクのメッセージの変更や非表示、アクション内容についてもACG管理者側で自由にカスタマイズできます。

製品上では、ライフサイクル管理アクションと呼称されており、以下のように棚卸担当者に選択させることができます。

メンバーシップの確認と変更

チームの棚卸の場合は、所有者またはメンバーのユーザーの追加や削除、権限の昇格や降格が行えます。

問題なければ右下の青いボタン「続行」をクリックして次に進みます。

SharePoint権限の確認と変更

フォルダーやファイルに設定しているSharePoint権限の一覧を確認できます。アクセス権の取り消しや権限の変更が行えます。

画面中央下にある推奨アクションで一括対応することも可能です。「実行する」をクリックすることで適用されます。アクションを戻したい場合は、フォルダーやファイルの一覧の上にある矢印をクリックします。

推奨アクションの種類や表示/非表示のカスタマイズもACG管理者が実行できる部分です。

共有リンクの確認と変更

フォルダーやファイルに設定している共有リンクの一覧を確認できます。アクセス権の取り消しや推奨アクションの選択が行えます。

棚卸が完了しましたら、右下の青いボタン「送信」を押してタスクを終了させます。

棚卸処理後

承認プロセスによる第三者判断を設定している場合は、承認者が棚卸内容の精査を行います。

内容変更の詳細から実施内容を確認できます。

また、内容の変更監査レポートのエクスポートをした場合、xlsx形式で内容を確認することができます。

内容に問題がある場合は、却下して棚卸担当者に理由をコメントし、変更不要または再確認を求めます。

棚卸内容に問題がなければ、承認しタスクは完了です。

おわりに

今回は、棚卸の一連の流れについて解説しました。

所々でACG管理者の話をしましたが、細かく制御が可能なため、組織に合わせた構成にカスタマイズすることができます。

サービスリリースを優先するか、利用者目線で使いやすく調整するかはお客さまのご判断次第ですが、ACG管理者が行う作業をJBSで代行することが可能です。

もし、製品の有効活用についてお悩みでしたら、ぜひご相談ください。

【PR】JBS提供サービス

JBSでは、ACGの構築サービスを提供しています。

AvePoint Cloud Governance 構築サービス|JBS 日本ビジネスシステムズ株式会社

また、構築完了後のサポート窓口として、以下のサービスもご利用いただけます。

Live Support|JBS 日本ビジネスシステムズ株式会社

構築内容やサポート体制については、個別対応も可能です。

カスタマイズ性が高い故にどれから着手してよいか迷う、推奨設定を知りたい、早く展開をしたい、といったお客さまの様々なご要望に迅速かつ的確に対応いたします。

ご連絡をお待ちしております。

執筆担当者プロフィール
宮久保 良彦

宮久保 良彦(日本ビジネスシステムズ株式会社)

モダンワークプレイス部に所属。 Azureに関連する提案、設計、構築を担当しています。 自作PCのカスタマイズが趣味です。

担当記事一覧