SharePoint не предоставя “Кой има достъп” Отчети

АКТУАЛИЗИРАНЕ 01/28/08: Този codeplex проект разглежда този въпрос: http://www.codeplex.com/AccessChecker. Не са го употребявали, но тя изглежда обещаващ, ако това е въпрос, който трябва да се справят във вашата среда.

АКТУАЛИЗИРАНЕ 11/13/08: Joel Оулсън пише до много добър пост за по-големите въпрос за управление на сигурността тук: HTTP://www.sharepointjoel.com/ Lists/Posts/Post.aspx?Списък = 0cd1a63d % 2D183c % 2D4fc2 %2 D 8320 % 2Dba5369008acb&ID = 113. То е свързано с редица други полезни ресурси.

Форум на потребителите и клиентите често питат един въпрос в тази насока: "Как аз генериране на списък на всички потребители с достъп до сайт" или "как да мога автоматично предупреждава всички потребители с достъп до списъка за промени, направени в списъка?"

Там е никакъв вън на кутия разтвор за този. Ако мислите за това за момент, не е трудно да се разбере защо.

SharePoint сигурност е много гъвкав. Има най-малко четири основни категории на потребители:

  • Анонимни потребители.
  • SharePoint потребители и групи.
  • Active Directory потребители.
  • Формуляри, базирани удостоверяване (FBA) потребители.

Гъвкавост означава, че от гледна точка на сигурността, даден SharePoint сайт ще бъде коренно различно от друг. За да генерирате списък отчет на access, трябва да се провери как сайта е защитено, заявка множество различни потребителски профил хранилища и след това го представя в полезен мода. Това е труден проблем за решаване на генерични.

Как са организации се занимават с това? Бих искал да чуя от вас в коментарите или имейл.

</край>

Technorati тагове: ,

7 мисли за "SharePoint не предоставя “Кой има достъп” Отчети

  1. Мариана Wróbel

    Здравейте

    Microsoft току-що публикува SharePoint администратор инструментариум, който съдържа разрешение докладване инструмент. Той ви дава всичко това, което чувствам липсва. Описах инструмента в моя блог – http://datapolis.blogspot.com/2009/09/permission-reporting-tool-for.html

  2. Kenneth Kolk

    ПОМОЩ НЯКОЙ МОЛЯ ТРЯБВА ДА ИМА ОТГОВОР. Айв били blogging за дни търсят Златен ключ, който ще отключи сейфа. Аз съм се опитва да напише доклад в изпълнение точка сървър, който ще използва ИД на регистрация за sharepoint за филтриране на данни в отчета.. звучи лесно нали…ГРЕШЕН… Аз са били почти нещастен в получаване на всеки, който отдалеч представа как това може да се направи. Със сигурност знам, че мога да се създаде папка за отчет за всеки индивид, че имам нужда да докладват за, Това е разхвърлян вид. Въпреки това, getting затворен към определителен член единствен разтвор аз досега. Моля ако има решение или познавате някой, който може да помогне, пишете ми на Ken.Kolk@medcor.com Благодаря предварително.

  3. txcraig

    Друг "кой има достъп" решението да разгледа е на Idera сигурност репортер http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, част от Idera точка администратор toolset. Тя е различна от други решения, доколкото това не променя вашия SharePoint потребителски интерфейс. Инструментът за отчети работи самостоятелно на вашия работен плот и разговори в SharePoint чрез уеб услуга, която лесно се инсталира за всички уеб клиент. То може да подаде към XML или PDF.

    Определителен член оръдие също има един инструмент, наречен разрешения анализатор http://i40.tinypic.com/ac68ev.png което прави обратното на "кой има достъп до това, което" – укажете потребител, и за всеки SharePoint сайт, списък, doclib, н. Тя ще ви покаже резултат действащите разрешения, включително подробности за всеки от 33 SPBasePermissions, включително точно кои роли и правила за приложение на web засегнати всяко разрешение. Можете да изберете коя зона да се вземат предвид при оценяване на уеб приложение политики (интранет, интернет, н). Този инструмент е много полезен в Помощния център сценарий, когато се опитвате да разбера защо един потребител няма достъп до специално съдържание. Цената е много разумен, Проверете в http://www.idera.com (пълно разкриване – Аз съм част от екипа създал toolset).

  4. Paul Schaeflein
    Работя в екип, който построен DeliverPoint, който има разрешения за откриване страница. Открийте разрешения страница, достъпни от сайт, списък и елемент от списък, ще покаже кой има достъп до този елемент. Той ще "експлодира" членство в група да предостави пълна картина.
  5. Сара Рот
    Аз съм в процес на изграждане на уеб частта, която първо чете sharepointusers с кола да променят съдържанието, след това заявки срещу Рекламните групи за намиране на потребителите, които се предоставят промяната карате заради членството си реклама. Работи със стандартни LDAP сега, но аз имам никакъв представа как към потребителя LDAPS (които ние unforuntatly употреба).
  6. Крис
    Пол,
    Това е добър въпрос да адрес отрано в изпълнението. Има начин да провери защитата за отделните роли в SharePoint, но няма вградена начин за да можете да покажете всички настройки за защита в изпълнение. В нашите изпълнение, Ние извършваме защита за осигуряване на колекция от сайтове като спазваме това като централен операция вместо с помощта на услугата за самостоятелно създаване на тези колекция. След това отговорността на сигурността е отговорност на групата на собственика на сайта. Това означава, ние трябваше да се създаде силна управленска структура с изобилие от политиката, обяснява влиянието на сайтове, които не е правилно защитена.
    Въпреки това, Това води до светлината на необходими способности в рамките на SharePoint прилагане — инструмент, който ще създаде сигурност отчети, които могат да бъдат преразгледани, най-малкото, от собствениците на сайта.
    Велик пост… Сега аз ще край горе харча за деня да мисля за сигурност (и това е в събота!)
    Крис
  7. Дерек Goodridge
    Здравей Пол
    Видях един продукт онзи ден се нарича Универсална SharePoint мениджър 2007 който изглежда като тя включва много на справки за анализ на сигурността. Не съм имал възможност да се вгледате внимателно още, но тя може да бъде стойност разследване. $4,495 позволително цена все пак….

Оставете отговор

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани *