Cuando una alerta de Microsoft Purview se dispara para un archivo confidencial almacenado en OneDrive for Business, los detalles de la alerta a menudo no muestran la ruta completa de OneDrive. En su lugar, es posible que vea una URL genérica de SharePoint o una ubicación truncada que dificulta localizar el archivo exacto. Esto sucede porque Purview asigna los sitios de OneDrive como colecciones de sitios de SharePoint, y el proceso de generación de alertas no siempre resuelve correctamente la ruta específica del usuario. Este artículo explica por qué falta la ruta de OneDrive en las alertas de Purview y proporciona los pasos exactos para identificar la ruta correcta utilizando las herramientas de administración de Microsoft 365.
Conclusiones clave: Restaurar la ruta completa de OneDrive en las alertas de Purview
- Portal de cumplimiento de Purview > Alertas > Detalles de la alerta > Lista de actividades: Muestra la URL del archivo, pero a menudo solo muestra la URL raíz de SharePoint para el sitio de OneDrive.
- Centro de administración de Microsoft 365 > Usuarios > Usuarios activos > pestaña OneDrive: Proporciona la URL de OneDrive del usuario que puede comparar con la ruta truncada de la alerta.
- SharePoint Online Management Shell: Get-SPOSite -IncludePersonalSite $true: Recupera la URL completa del sitio de OneDrive para cualquier usuario, que puede usar para reconstruir el segmento de ruta faltante.
Por qué las alertas de Purview muestran una ruta de OneDrive incompleta
Microsoft Purview trata el sitio de OneDrive for Business de cada usuario como una colección de sitios de SharePoint con un formato de URL como https://yourtenant-my.sharepoint.com/personal/user_domain_com. Cuando una alerta se dispara por una política de prevención de pérdida de datos o una coincidencia de tipo de información confidencial, Purview registra la ubicación del archivo utilizando el modelo de objetos subyacente de SharePoint. Los detalles de la alerta en el portal de cumplimiento muestran la URL de la colección de sitios, pero a menudo omiten la ruta específica del usuario que identifica al propietario de OneDrive. Esta truncación ocurre porque el esquema de alerta almacena el ID del sitio en lugar de la URL web completa, y la interfaz de usuario no siempre resuelve el ID del sitio de vuelta a una ruta de OneDrive fácil de usar. Como resultado, la alerta muestra una URL genérica de SharePoint en lugar de la ruta específica del usuario /personal/, lo que dificulta saber qué usuario de OneDrive contiene el archivo marcado.
Pasos para localizar la ruta de OneDrive desde una alerta de Purview
Siga estos pasos para extraer la ruta correcta de OneDrive de una alerta de Purview que muestra solo una URL parcial de SharePoint. Usará el Centro de administración de Microsoft 365 y el SharePoint Online Management Shell para mapear los datos de la alerta al sitio de OneDrive del usuario.
- Abra los detalles de la alerta de Purview
Inicie sesión en el portal de cumplimiento de Microsoft Purview en https://compliance.microsoft.com. Vaya a Alertas y haga clic en la alerta que le falta la ruta de OneDrive. En el panel de detalles de la alerta, localice la sección Lista de actividades. La URL del archivo que se muestra aquí termina con el nombre del documento, pero la parte de la ruta se detiene en la URL raíz de SharePoint, por ejemplo,https://yourtenant-my.sharepoint.com/Shared%20Documents/Report.docx. Anote el nombre principal de usuario (UPN) o la dirección de correo electrónico que se muestra en los metadatos de la alerta. Este es el usuario cuyo OneDrive contiene el archivo. - Encuentre la URL de OneDrive del usuario en el Centro de administración
Abra el Centro de administración de Microsoft 365 en https://admin.microsoft.com. Vaya a Usuarios > Usuarios activos y seleccione el usuario identificado en la alerta. En el panel de detalles del usuario, haga clic en la pestaña OneDrive. El campo URL de OneDrive muestra la URL completa del sitio de OneDrive del usuario, por ejemplo,https://yourtenant-my.sharepoint.com/personal/john_doe_contoso_com. Copie esta URL. - Combine la URL de OneDrive con la ruta del archivo de la alerta
Tome la URL de OneDrive del usuario del paso 2 y agregue la ruta del archivo de la lista de actividades de la alerta. La alerta muestra el nombre del archivo y la ruta de la carpeta relativa a la raíz de la biblioteca de documentos. Por ejemplo, si la alerta muestra/Shared%20Documents/Report.docx, la ruta completa se convierte enhttps://yourtenant-my.sharepoint.com/personal/john_doe_contoso_com/Shared%20Documents/Report.docx. Esta es la ruta completa de OneDrive que Purview debería haber mostrado. - Verifique la ruta usando SharePoint Online Management Shell (opcional)
Si el Centro de administración no muestra la URL de OneDrive, use el SharePoint Online Management Shell. Instale el módulo si es necesario conInstall-Module -Name Microsoft.Online.SharePoint.PowerShell. Conéctese a su inquilino:Connect-SPOService -Url https://yourtenant-admin.sharepoint.com. EjecuteGet-SPOSite -IncludePersonalSite $true -Filter "Url -like '/personal/" | Where-Object {$_.Owner -eq 'user@domain.com'}para recuperar la URL del sitio de OneDrive del usuario. Use esta URL para reconstruir la ruta completa del archivo como se describe en el paso 3.
Si la alerta aún muestra una URL genérica de SharePoint
La alerta de Purview muestra una URL de colección de sitios en lugar de una ruta de usuario
Algunas alertas muestran la URL raíz de la colección de sitios para el inquilino de OneDrive, como https://yourtenant-my.sharepoint.com, sin ningún segmento específico del usuario. En este caso, los metadatos de la alerta incluyen un campo Usuario o Usuario afectado. Use la dirección de correo electrónico del usuario para buscar su URL de OneDrive en el Centro de administración como se describe en el paso 2 anterior. La URL raíz más la ruta del usuario le da el sitio correcto. Si la alerta no lista un usuario, verifique la pestaña Actividad para la propiedad UserId. Esta propiedad contiene el UPN del usuario que realizó la acción que disparó la alerta.
Varios archivos de diferentes sitios de OneDrive aparecen en una sola alerta
Una sola alerta de Purview puede agregar actividades de múltiples usuarios. El panel de detalles de la alerta lista cada archivo en la lista de actividades con una entrada separada. Cada entrada muestra la URL del archivo y el usuario que actuó sobre él. Debe repetir el proceso de búsqueda para cada usuario para obtener la ruta correcta de OneDrive para cada archivo. Use el identificador de usuario de cada fila de actividad para encontrar la URL de OneDrive correspondiente en el Centro de administración.
La pestaña OneDrive falta en el Centro de administración para algunos usuarios
Si la pestaña OneDrive no aparece para un usuario en el Centro de administración de Microsoft 365, es posible que el usuario aún no tenga un sitio de OneDrive aprovisionado. Un sitio de OneDrive se crea automáticamente cuando un usuario accede por primera vez a OneDrive o cuando un administrador lo aprovisiona mediante PowerShell. Use el SharePoint Online Management Shell con el comando Request-SPOPersonalSite -UserEmails user@domain.com para aprovisionar el sitio. Después de que se cree el sitio, espere unos minutos y luego repita la búsqueda en el Centro de administración.
Ruta de alerta de Purview vs ruta real de OneDrive: diferencias clave
| Elemento | Ruta de alerta de Purview | Ruta real de OneDrive |
|---|---|---|
| Formato de URL | URL raíz de SharePoint o ID de colección de sitios | Ruta específica del usuario /personal/ |
| Identificación del usuario | UPN en metadatos de alerta | Incrustado en la ruta de la URL |
| Ejemplo | https://tenant-my.sharepoint.com/Shared Documents/file.docx |
https://tenant-my.sharepoint.com/personal/user_domain_com/Shared Documents/file.docx |
| Cómo recuperar | Desde el panel de detalles de la alerta | Pestaña OneDrive del Centro de administración o PowerShell |
Ahora puede reconstruir la ruta completa de OneDrive para cualquier alerta de Purview cruzando los metadatos de la alerta con la URL de OneDrive del usuario desde el Centro de administración. A continuación, considere crear una regla de alerta personalizada de Purview que incluya la URL de OneDrive del usuario en la notificación por correo electrónico de la alerta utilizando la opción Propiedades personalizadas en la política de prevención de pérdida de datos. Para automatización avanzada, use la exportación del registro de auditoría de Purview a CSV y un script de PowerShell que agregue la URL de OneDrive a cada registro de alerta.