Usted establece una política de uso compartido en el centro de administración de SharePoint para restringir el uso compartido externo en todos los sitios. Pero un sitio aún permite usuarios externos. Esto sucede porque la configuración de uso compartido a nivel de sitio anula la política de toda la organización. Este artículo explica por qué un solo sitio puede omitir la política de uso compartido y proporciona soluciones para imponer reglas de uso compartido consistentes.
Conclusiones clave: Por qué un sitio ignora la política de uso compartido
- Centro de administración de SharePoint > Políticas > Uso compartido: Controla el nivel de uso compartido predeterminado para todos los sitios nuevos, pero no impone un máximo en los sitios existentes.
- Configuración de uso compartido a nivel de sitio: Anula la política de la organización cuando se establece en un nivel de permiso más alto, como Cualquier usuario o Usuarios nuevos y existentes.
- Comando de PowerShell Set-SPOSite -SharingCapability: Puede aplicar forzosamente una restricción de uso compartido a un sitio específico, omitiendo la configuración manual del propietario del sitio.
Por qué un sitio puede ignorar la política de uso compartido de la organización
SharePoint tiene dos capas de controles de uso compartido: la política a nivel de organización en el centro de administración de SharePoint y la configuración de uso compartido a nivel de sitio. La política de la organización establece un valor predeterminado que se aplica a los sitios nuevos. Cuando se crea un sitio, hereda este valor predeterminado. Sin embargo, los propietarios o administradores del sitio pueden cambiar posteriormente la configuración de uso compartido a nivel de sitio a una opción más permisiva. Este cambio anula la política de la organización para ese sitio específico.
La política de la organización actúa como una línea base, no como un límite estricto. Este diseño permite flexibilidad para sitios que necesitan reglas de uso compartido diferentes. La desventaja es que un solo sitio puede convertirse en una excepción sin que los administradores centrales se den cuenta. La configuración a nivel de sitio puede ser cambiada por cualquier persona con permisos de propietario del sitio, incluidos los administradores de la colección de sitios y los propietarios del sitio. Esto incluye a usuarios que no son administradores globales o de SharePoint.
La causa raíz es la ausencia de una función en el centro de administración de SharePoint para imponer un nivel máximo de uso compartido en todos los sitios. La única forma de imponer un límite estricto es mediante PowerShell. La política de la organización no bloquea la configuración a nivel de sitio. Esto es por diseño para permitir que los propietarios de sitios gestionen sus propias necesidades de uso compartido.
Cómo funciona la política de la organización
La política de uso compartido a nivel de organización se establece en el centro de administración de SharePoint en Políticas > Uso compartido. Incluye opciones como Cualquier usuario, Usuarios nuevos y existentes, Usuarios existentes y Solo personas de su organización. Esta política se aplica a todos los sitios nuevos y cuentas de OneDrive. También establece el valor predeterminado para los sitios existentes que no se han cambiado manualmente. Si un sitio se creó antes de que se actualizara la política, el sitio conserva su configuración de uso compartido anterior a menos que se cambie explícitamente.
Cómo funciona la configuración a nivel de sitio
Cada sitio tiene su propia configuración de uso compartido ubicada en Configuración del sitio > Permisos del sitio > Configuración de uso compartido. Esta configuración puede establecerse en un nivel igual o más permisivo que la política de la organización. Por ejemplo, si la política de la organización está establecida en Usuarios nuevos y existentes, un sitio puede cambiarse a Cualquier usuario. La configuración a nivel de sitio tiene efecto inmediato y no requiere la aprobación de un administrador de SharePoint. Esta es la razón más común por la que una política no se aplica a un sitio.
Pasos para identificar y corregir el sitio que ignora la política
Para resolver el problema, primero debe identificar qué sitio no cumple. Luego puede cambiar la configuración a nivel de sitio manualmente o imponer una restricción mediante PowerShell.
- Verifique la política de uso compartido a nivel de organización
Inicie sesión en el centro de administración de SharePoint con una cuenta de administrador global o administrador de SharePoint. Vaya a Políticas > Uso compartido. Anote la configuración actual en Uso compartido externo para SharePoint. Esta es la línea base que debería aplicarse a todos los sitios. - Identifique el sitio que no cumple
En el centro de administración de SharePoint, vaya a Sitios activos. Encuentre el sitio que sospecha que ignora la política. Haga clic en el nombre del sitio para abrir el panel de detalles y luego seleccione la pestaña Políticas. Observe la configuración de Uso compartido externo. Compárela con la política de la organización. Si es más permisiva, ha encontrado el problema. - Cambie la configuración de uso compartido a nivel de sitio manualmente
En el panel de detalles del sitio, haga clic en Editar junto a Uso compartido externo. Seleccione un nivel de uso compartido que coincida con la política de la organización. Haga clic en Guardar. Este cambio se aplica de inmediato. Verifique que el sitio ahora muestre la configuración correcta. - Use PowerShell para imponer un nivel máximo de uso compartido
Si necesita evitar futuras anulaciones manuales, use el Shell de administración de SharePoint Online. Ejecute el comandoSet-SPOSite -Identity "https://yourtenant.sharepoint.com/sites/yoursite" -SharingCapability ExternalUserSharingOnly. Reemplace la URL con la URL de su sitio. El parámetroExternalUserSharingOnlycorresponde a Usuarios nuevos y existentes. UseDisabledpara sin uso compartido externo oExternalUserAndGuestSharingpara Cualquier usuario. Este comando establece un límite estricto que no puede ser cambiado por los propietarios del sitio. - Ejecute un informe de cumplimiento
Para encontrar todos los sitios que no cumplen, use el cmdlet de PowerShellGet-SPOSite | Select-Object Url, SharingCapability. Exporte los resultados a un archivo CSV. Filtre los sitios donde SharingCapability sea más alto que la política de la organización. Luego puede aplicar la corrección a cada sitio en masa usando un bucle.
Problemas comunes cuando la política no se aplica a un sitio
El sitio muestra la configuración correcta pero aún permite el uso compartido externo
Esto puede suceder si el sitio tiene permisos únicos para un subsitio o lista. Verifique los permisos de la colección de sitios. Vaya a Configuración del sitio > Permisos del sitio. Busque cualquier herencia rota. Si un subsitio o lista tiene permisos únicos, puede tener su propia configuración de uso compartido que anula la del sitio principal. Verifique cada subsitio individualmente.
La política de la organización se cambió después de que se creó el sitio
Cuando actualiza la política de la organización, los sitios existentes no se actualizan automáticamente. Solo los sitios nuevos heredan la nueva política. Para aplicar la nueva política a los sitios existentes, debe cambiar cada sitio manualmente o usar PowerShell para actualizar todos los sitios en masa. Use el cmdlet Set-SPOSite con el parámetro -SharingCapability para cada sitio.
Un propietario del sitio cambió la configuración después de que el administrador aplicó la corrección
Si cambió la configuración a nivel de sitio manualmente, un propietario del sitio puede cambiarla de nuevo. Para evitar esto, use el comando de PowerShell con el parámetro -SharingCapability. Esto bloquea la configuración para que solo los administradores de SharePoint puedan cambiarla. Los propietarios del sitio verán un mensaje de que la configuración está impuesta por la organización.
El sitio es un sitio concentrador y la política no se aplica a los sitios asociados
Los sitios concentradores tienen una configuración de uso compartido separada que se aplica al propio concentrador. Los sitios asociados no se controlan automáticamente por la configuración del concentrador. Cada sitio asociado conserva su propia configuración de uso compartido. Debe verificar y actualizar cada sitio individualmente o usar PowerShell para aplicar la política a todos los sitios del concentrador.
| Elemento | Política de la organización | Configuración a nivel de sitio |
|---|---|---|
| Alcance | Se aplica a todos los sitios nuevos y OneDrive | Se aplica a un solo sitio |
| Quién puede cambiar | Administrador global o administrador de SharePoint | Propietario del sitio o administrador de la colección de sitios |
| Comportamiento predeterminado | Establece la línea base para sitios nuevos | Anula la política de la organización |
| Aplicación | No se aplica en sitios existentes | Efecto inmediato |
| Capacidad de bloqueo | Ninguna | Se puede bloquear mediante PowerShell |
Ahora puede identificar qué sitio ignora la política de uso compartido y aplicar una solución permanente mediante la configuración a nivel de sitio o PowerShell. Para un cumplimiento continuo, ejecute un script de PowerShell semanal que verifique todos los sitios contra la política de la organización y actualice los que no cumplan. Use los cmdlets Get-SPOSite y Set-SPOSite en una tarea programada para automatizar este proceso.