Access Findings ページは、接続されている Microsoft 365 SharePoint 環境全体におけるアクセス レビューの監視と管理を行うための中心的な場所です。管理者はアクセスレビューポリシーが発動されたすべてのサイトをリアルタイムで把握できます。現在オープンしているサイト、サイト所有者によって解決されているサイト、Netskopeによって自動的に修正されているサイトなどです。
Access Findingsページの各エントリは、設定されたポリシーと一致したSharePointサイトのアクセスレビューを表しています。管理者は修復の進捗を追跡し、サイト所有者が対応しなかった場合に介入し、ビジネス上の理由でレビューを閉じ、解決済みレビューの監査記録を維持するために使う。
API-enabled Protection > CASB API (Next Gen) > Access Findingsへ移動してください。
このページには、各アクセス審査について以下の情報が表示されます。

| Field | デスクリプション |
|---|---|
| Site Name | 最上位の SharePoint サイトの名前。 |
| Site URL | SharePointの最上位サイトのURL。 |
| サイトオーナー | 最上位のSharePointサイト所有者の名前。 |
| アプリケーション名 | SaaSアプリの名前です。 |
| オブジェクトの数 | サイト内のファイルとディレクトリの数。クリックすると、そのサイトに絞り込まれた在庫一覧が開きます。 |
| 暴露 | 現在算出されているSharePointサイトの露出度。 |
| 最新のタイムスタンプ | アクセス審査の報告日時。 |
| 状態 | アクセス審査のライフサイクル状況。 |
| 重大度 | アクセス審査の厳格度レベル。 |
| マッチポリシー | アクセス審査の作成を引き起こしたマッチングポリシー。 |
| Assignee | アクセスレビューを現在割り当てているユーザーの電子メール。 |
サイト内に未公開のレビューと過去の未解決レビューの両方がある場合、デフォルトでは未公開のレビューが表示されます。エントリを展開すると、そのサイトのレビュー履歴全体が表示されます。
モニターアクセスレビュー
使う オープンアクセスレビューの状況を追跡し、解決されたレビューの履歴を確認するための Access Findings ページ。
-
API-enabled Protection > CASB API (Next Gen) > Access Findingsへ移動してください。
-
使う利用可能なフィルターは、サイト名、サイトURL、サイトオーナー、アプリケーションなどで結果を絞り込むことができます。
-
アクセスレビューをクリックすると、詳細が表示されます。

アクセスレビューを閉じる
管理者は、理由の有無にかかわらず、オープンアクセス審査を手動で終了させることができます。
Closing with a justification これは、サイトの公開が意図的かつ許容範囲内である場合に適切です。例えば、NDAに基づいて顧客と外部で共有されるサイトなどがこれに該当します。Netskopeは監査目的でレビュー記録に正当性を保存し、そのポリシーの今後のアクセスレビューからサイトを除外します。
Closing without a justification レビューを解決済みとしてマークしますが、除外は作成しません。次回の評価でもサイトの露出がポリシーと一致し続ければ、新しいアクセスレビューが開かれる可能性があります。
アクセス審査を終了するには:
-
API-enabled Protection > CASB API (Next Gen) > Access Findingsへ移動してください。
-
閉じるアクセスレビューをクリックしてください。
-
(任意)理由を入力してください。

-
ResolveとSaveをクリックしてください。
アクセスが閉じられた審査は再開できません。閉鎖後にサイトの露出が再び変化し、ポリシーに合致した場合は、新しいアクセスレビューが作成されますが、正当な理由に基づく除外が適用されていない限りです。
決議州を理解する
アクセス審査は、2つの州のうち1つで終了しています。
Resolved 適用条件:
-
サイトの所有者はSharePointで直接露出を修正し、Netskopeがその変更を検知しました。
-
管理者が(理由の有無にかかわらず)手動でレビューを終了した。
Auto-Resolved 適用条件:
-
設定されたフォローアップアクションが実行され、サイトの露出がポリシーと一致しなくなりました。
クローズドレビューの Resolved Outside Netskope 欄は、修復が Netskope 外(サイト所有者による)で行われたのか、それとも Netskope フォローアップアクションによるものかを示します。
重要な注意点
-
before January 2025プロビジョニングされたMicrosoft SharePointコネクタの場合、
revoke organization-wide sharingおよびrevoke public sharing遅延修復アクションのサポートには、必要なMicrosoftSites.FullControl.All権限を取得するためにSharePointコネクタを再付与する必要があります。コネクタの権限を再付与しても、SharePointコンテンツの完全な再リスト化や再スキャンは実行されません。 -
One open review per site and policy combination. 特定のサイトとポリシーの組み合わせに対して、同時に1つのアクセスレビューのみが開かれます。ポリシーは、すでにサイトが開いている場合、重複レビューを作成しません。2つのアクセス審査ポリシーがある場合、1サイトごとに2つのアクセスレビューを開くことができます。
-
Closed reviews cannot be reopened. アクセス審査は一度終了すると、再開することはできません。もしサイトの露出が再び変わりポリシーと一致した場合、新しいレビューが開かれますが、正当化に基づく除外が適用されている場合は例外です。
-
Alert follow-up action does not close reviews. フォローアップアクションが Alertに設定されている場合、Netskopeは通知を送信しますが、アクセスレビューは開いたままです。サイトの露出状態を変更するには、手動での閉鎖、または顧客による対応が必要です。
-
Follow-up action and policy alignment. フォローアップアクションは、サイトの露出がポリシーと一致しなくなった場合にのみアクセスレビューを自動的に終了します。フォローアップの対応でポリシーマッチが解決しない場合、アクセスレビューは引き続き有効です。
-
Policy deletion does not close reviews. アクセスレビューポリシーを削除しても、そのポリシーによって作成された未解決のレビューは自動的に閉鎖されません。管理者は、放置されたレビューを手動で閉じる必要があります。

