Il corso SharePoint Permissions, External Sharing and Access Governance fornisce le competenze necessarie per progettare, configurare e governare in modo sicuro gli accessi a siti, documenti e informazioni in SharePoint Online.
Il percorso approfondisce il modello autorizzativo di SharePoint, analizzando la relazione tra utenti, SharePoint Groups, Microsoft 365 Groups, Microsoft Entra security groups, permission levels ed ereditarietà dei permessi.
I partecipanti imparano a progettare modelli di accesso basati sul principio del least privilege, riducendo assegnazioni individuali, unique permissions e configurazioni difficili da mantenere nel tempo.
Particolare attenzione viene dedicata alla condivisione interna ed esterna, alle tipologie di sharing link, alla gestione degli utenti guest e alle policy che determinano chi può condividere contenuti e con quali destinatari.
Il corso analizza i diversi livelli di external sharing disponibili in SharePoint Online e OneDrive e mostra come configurare impostazioni coerenti a livello di organizzazione e di singolo sito.
Vengono inoltre affrontati i rischi legati all’oversharing, ai link anonimi, ai gruppi eccessivamente ampi, agli accessi storici non più necessari e alla proliferazione di autorizzazioni dirette.
Il percorso introduce anche i principi di Access Governance, mostrando come effettuare revisioni periodiche degli accessi, coinvolgere i Site Owner, monitorare utenti guest e definire processi strutturati di remediation.
Sono inoltre introdotte le funzionalità avanzate disponibili con SharePoint Advanced Management, tra cui Data Access Governance Reports, Site Access Review e Restricted Access Control, senza sostituire il corso specialistico dedicato ad Advanced Management.
Attraverso laboratori e scenari aziendali, i partecipanti imparano a costruire un modello autorizzativo SharePoint sicuro, comprensibile, scalabile e facilmente verificabile.
Il corso è indicato per:
- SharePoint Administrator;
- Microsoft 365 Administrator;
- Site Owner;
- SharePoint Power User;
- Security Administrator;
- IT Administrator;
- Information Governance Specialist;
- Microsoft 365 Consultant;
- SharePoint Consultant;
- Digital Workplace Specialist;
- Project Manager con responsabilità su siti SharePoint;
- responsabili di collaborazione esterna;
- responsabili della sicurezza dei contenuti.
Al termine del corso i partecipanti saranno in grado di:
- comprendere il modello autorizzativo SharePoint;
- distinguere authentication e authorization;
- comprendere permission inheritance;
- utilizzare SharePoint Groups;
- comprendere Microsoft 365 Groups;
- utilizzare Microsoft Entra security groups;
- progettare modelli di accesso basati sui ruoli;
- utilizzare permission levels;
- distinguere Read, Edit, Contribute e Full Control;
- gestire unique permissions;
- ridurre direct permissions;
- utilizzare Check Permissions;
- comprendere effective access;
- configurare sharing settings;
- distinguere i diversi livelli di external sharing;
- utilizzare correttamente sharing links;
- comprendere Anyone links;
- comprendere Specific People links;
- gestire utenti guest;
- controllare guest lifecycle;
- configurare domain restrictions;
- definire default sharing link;
- gestire expiration;
- limitare chi può condividere esternamente;
- analizzare fenomeni di oversharing;
- effettuare access review;
- coinvolgere Site Owner nella remediation;
- conoscere Data Access Governance;
- comprendere Restricted Access Control;
- definire una Access Governance Framework.
Modulo 1 – SharePoint Security Model
- Authentication
- Authorization
- Security boundaries
Modulo 2 – SharePoint Groups and Microsoft 365 Groups
Modulo 3 – Permission Levels
- Read
- Contribute
- Edit
- Full Control
Modulo 4 – Permission Inheritance
- Inherited permissions
- Unique permissions
- Permission troubleshooting
Modulo 5 – Sharing Fundamentals
- Share
- Manage Access
- Sharing links
Modulo 6 – External Sharing
- Guests
- Anyone
- Specific People
Modulo 7 – Guest Access Governance
- Guest lifecycle
- Domains
- Reviews
Modulo 8 – Oversharing and Risk
- Broad access
- Anonymous links
- Excessive permissions
Modulo 9 – Access Review
- Membership review
- Permission review
- Remediation
Modulo 10 – Advanced Access Controls
- Security groups
- Restricted sharing
- Restricted Access Control
Modulo 11 – Monitoring and Reporting
- Reports
- Audit
- Access analysis
Modulo 12 – Access Governance Framework
- Policies
- Roles
- Review cycle
Il corso utilizza una metodologia fortemente pratica e orientata agli scenari di sicurezza e collaborazione reale.
Sono previste:
- spiegazioni del modello autorizzativo;
- laboratori sui gruppi;
- esercizi di permission inheritance;
- gestione delle unique permissions;
- simulazioni di sharing;
- configurazione dell'external sharing;
- gestione guest;
- oversharing assessment;
- access review;
- monitoraggio;
- progettazione della governance.
Distribuzione consigliata:
30% teoria – 70% laboratorio, analisi e configurazione
- Slide docente
- Permission Matrix
- Group Design Workbook
- External Sharing Matrix
- Guest Lifecycle Template
- Unique Permissions Review
- Oversharing Assessment
- Access Review Workbook
- External Sharing Policy Template
- Access Governance Checklist
- Case Study finale
È consigliato possedere:
- buona conoscenza di SharePoint Online;
- familiarità con siti e document library;
- conoscenza base di Microsoft 365 Groups;
- familiarità con utenti e gruppi Microsoft Entra;
- esperienza con Site Owner o SharePoint Administration;
- conoscenza generale di internal ed external sharing;
- familiarità con Microsoft Teams e OneDrive.
È consigliata la frequenza preventiva di:
Microsoft SharePoint Online – Site Owner
oppure:
Microsoft SharePoint Online Administration
Verifica dell’apprendimento
- valutazione degli elaborati prodotti
- test finale
- eventuale project work
Attestato
Al termine del corso verrà rilasciato un attestato di frequenza se questa sia >=80% delle ore, oppure su richiesta un attestato di frequenza "positiva" cioè rafforzato dall'esito positivo del test finale.