Zum Hauptinhalt springen

Übersicht

Policy Enforcer ermöglicht es Ihnen, den Zustand Ihrer gesamten Governance-Einrichtung von einem einzigen Bildschirm aus zu sehen und direkt zu jedem Enforcement oder Bereich zu springen, ohne sich durch Reiter zu wühlen.

Die App hat drei Reiter — Overview, Enforcements und Violations — dazu Settings und ein Suchfeld, das alles erreicht.

🎛️ Das Übersichts-Dashboard


Overview ist das Erste, was Sie sehen, und beantwortet die einzige Frage, die wirklich zählt: Funktioniert das alles?

Sie erhalten zwei Sätze von Zahlen. Durchgesetzte Richtlinien zeigt Ihre Gesamtzahl an Enforcements und wie viele Aktiv gegenüber Aus sind. Verstöße schlüsselt auf, was tatsächlich geschehen ist, aufgeteilt in Automatisch behoben, Manuell behoben, Verworfen und Ausstehend.

Diese Aufteilung ist der nützliche Teil. Eine gesunde Einrichtung zeigt, dass sich die meisten Verstöße automatisch beheben, mit einem kleinen manuellen Rest. Eine hohe Zahl unter Ausstehend bedeutet, dass Ihre Prüfer in Rückstand geraten, und eine hohe Zahl unter Verworfen ist ein Gespräch darüber wert, ob die Richtlinie selbst richtig ist.

Sie können Letzte 7 Tage, Letzte 30 Tage oder Letzte 90 Tage betrachten, und das Diagramm Verstöße im Zeitverlauf zeigt denselben Zeitraum als Trend.

Bevor Sie etwas durchgesetzt haben, zeigt Overview die Aufforderung Setzen Sie Ihre erste Richtlinie durch mit einer Verknüpfung direkt zur Einrichtung. Sobald die Durchsetzung läuft, aber noch nichts schiefgegangen ist, teilt es Ihnen mit, dass Ihre Richtlinien überwacht werden, statt Sie auf leere Diagramme starren zu lassen.

Eine Verstoßzahl, die plötzlich auf null fällt, ist eher eine Untersuchung als eine Feier wert. Wenn die Berechtigungen, auf die sich Policy Enforcer stützt, ablaufen, pausiert die Erkennung, und die App sieht weiterhin völlig normal aus, sodass ein abflachender Trend Ihr Signal ist, die Settings zu prüfen.

Ein stetiges Rinnsal von Benennungsverstößen, das über Nacht aufhört, bedeutet meist eine abgelaufene Berechtigung und keinen plötzlichen Ausbruch guten Verhaltens.

🔎 Spotlight


Spotlight ist der schnellste Weg durch die App, und es öffnet sich von überall.

Beginnen Sie zu tippen, und die Ergebnisse erscheinen gruppiert in Zuletzt, Seiten, Enforcements und Spaces, sodass Sie erkennen, was Sie vor sich haben, ohne genau hinzusehen.

Seiten bringt Sie zu Übersicht, Enforcements, Violations oder Einstellungen. Enforcements findet ein Enforcement anhand seines Richtlinien-Namens. Spaces findet einen verwalteten Bereich anhand des Namens und bietet Verstöße anzeigen, was Sie in die Violations-Liste bringt, bereits darauf gefiltert.

Letzteres spart am meisten Zeit. Statt Violations zu öffnen und zu scrollen, gelangen Sie von einem Bereichs-Namen direkt zu allem, was Policy Enforcer darüber festgehalten hat.

⚙️ Settings


Settings ist nur für Admins, und hier liegen die beiden Dinge, die Policy Enforcer am Laufen halten.

Connected Teams Manager instance bestätigt, aus welcher Teams Manager-Bereitstellung Sie lesen und ob diese Verbindung derzeit fehlerfrei ist.

Policy Enforcer permissions listet genau auf, was der App gewährt wurde, in klaren Worten statt als rohe Scope-Namen:

  • Read governed Teams & SharePoint spaces

  • Rename and revert names

  • Change visibility & sensitivity labels

  • Manage owners & members

  • Post notifications as the PE bot

Jede wird als Granted, Action needed oder Not granted angezeigt, mit Re-grant permissions, verfügbar, sobald etwas wiederhergestellt werden muss.

Service account zeigt, mit welchem Konto sich Policy Enforcer anmeldet, um aus Teams Manager zu lesen und auf Ihren Bereichen zu agieren. Test connection bestätigt, dass es noch funktioniert, und Change account tauscht es aus.

Dies ist der Bildschirm, den Sie zuerst prüfen sollten, wann immer Policy Enforcer aufhört, etwas zu melden. Wenn Berechtigungen entzogen wurden, sehen Sie eine Meldung, dass Erkennung und Behebung pausiert sind, bis ein Admin sie erneut erteilt, was das deutlichste Signal ist, dass nichts überwacht wird.

Das Service account kann sich nicht authentifizieren, solange Berechtigungen entzogen sind. Die beiden sind verknüpft, führen Sie also nach dem erneuten Erteilen von Berechtigungen Test connection aus, statt anzunehmen, alles sei von selbst zurückgekommen.

🏅 Endergebnis


Zwischen den dreien haben Sie alles abgedeckt. Overview dafür, ob die Governance hält, Spotlight, um schnell irgendwohin zu gelangen, und Settings für die beiden Verbindungen, von denen alles andere abhängt.

👣 Nächste Schritte


Da Sie sich nun in der App zurechtfinden, lohnt es sich zu verstehen, wer sie sonst noch sehen kann und was er tun darf.

Wir empfehlen, hier fortzufahren:

⛑️ Benötigen Sie weitere Hilfe?


Erhalten Sie weitere Unterstützung für Policy Enforcer über unser Support-Chat-Widget in der App oder kontaktieren Sie uns unter [email protected]

Hat dies deine Frage beantwortet?