SharePoint no proporciona “¿Quién tiene acceso” Informes

ACTUALIZACIÓN 01/28/08: Este proyecto de codeplex aborda esta cuestión: http://www.codeplex.com/AccessChecker. No lo he usado, pero parece prometedor si este es un tema que necesita dirección en su entorno.

ACTUALIZACIÓN 11/13/08: Joel Oleson escribió un puesto muy bueno en la mayor seguridad gestión cuestión aquí: http://www.sharepointjoel.com/lists/posts/post.aspx?Lista = 0cd1a63d % 2D183c % 2D4fc2% 2 D 8320% 2Dba5369008acb&ID = 113. Vincula a un número de otros recursos útiles.

Los clientes y usuarios del foro a menudo una preguntan a lo largo de estas líneas: "Cómo genero una lista de todos los usuarios con acceso a un sitio" o "¿Cómo puedo yo Alerte automáticamente todos los usuarios con acceso a la lista de cambios realizados en la lista?"

No hay ninguna fuera de la solución para esto. Si lo piensas por un momento, No es difícil entender por qué.

Seguridad de SharePoint es muy flexible. Existen al menos cuatro grandes categorías de usuarios:

  • Usuarios anónimos.
  • Los grupos y los usuarios de SharePoint.
  • Usuarios de directorio activos.
  • Autenticación basada en formularios (FBA) usuarios.

La flexibilidad significa que desde una perspectiva de seguridad, cualquier sitio de SharePoint determinado será dramáticamente diferente de otro. Con el fin de generar un informe de lista de acceso, uno tiene que determinar cómo se asegura el sitio, consulta varios repositorios de Perfil de usuario diferente y luego presentarla de forma útil. Es un problema difícil a resolver genéricamente.

¿Cómo las organizaciones están lidiando con esto? Me encantaría oír de usted en los comentarios o Correo electrónico.

</final>

Etiquetas de Technorati: ,

7 pensamientos sobre "SharePoint no proporciona “¿Quién tiene acceso” Informes

  1. Kenneth Kolk

    AYUDAR A ALGUIEN QUE TENGA LA RESPUESTA. Ive estado blogueando por días buscando la llave de oro que se abra la caja fuerte. Estoy tratando de escribir un informe en el servidor de punto de rendimiento que utilizará el nombre de usuario de sharepoint para filtrar datos en el informe.. Suena bien fácil…MAL… He estado prácticamente sin suerte en conseguir quien remotamente tiene la idea de cómo esto puede hacerse. Sí sé que podría crear una carpeta de informe para cada individuo que tengo una necesidad de informar sobre, Eso es algo desordenado. Sin embargo, Acercándonos a la única solución que tengo hasta ahora. Por favor si usted tiene una solución o conoce a alguien que podría ser capaz de ayudar por correo electrónico en Ken.Kolk@Medcor.com Gracias de antemano.

    Respuesta
  2. txcraig

    Otro "quién tiene acceso a" solución a considerar es reportero de Idera de seguridad http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, parte de las herramientas de administración de Idera punto. Es diferente de otras soluciones que no modifica la interfaz de usuario de SharePoint. La herramienta de informes funciona independiente en el escritorio y las conversaciones a SharePoint mediante un servicio web que se instala fácilmente en cualquier Web Front-End. Se puede dar salida a XML o PDF.

    El conjunto de herramientas también tiene una herramienta llamada analizador de permisos http://i40.tinypic.com/ac68ev.png cual es el inverso de "¿Quién puede accederlo" – especificar un usuario, y para cada SharePoint site, lista, doclib, etc.. se le mostrará los permisos efectivos resultantes, incluye detalles sobre cada uno de los 33 SPBasePermissions incluyendo exactamente qué roles y las directivas de aplicación web afectada cada permiso. Usted puede seleccionar qué zona a considerar cuándo evaluar aplicación web políticas (Intranet, Internet, etc.). Esta herramienta es muy útil en un escenario de helpdesk cuando está tratando de entender por qué un usuario no puede acceder a contenido particular. El precio es muy razonable, Compruebe http://www.idera.com (revelación completa – Formo parte del equipo que creó el conjunto de herramientas).

    Respuesta
  3. Paul Schaeflein
    Trabajo en el equipo que construyó DeliverPoint, que tiene una página de descubrir los permisos. La página permisos descubrir, accesible desde un sitio web, lista y elemento de la lista, mostrará quién tiene acceso al elemento. "Explotará" pertenencia a un grupo para proporcionar la imagen completa.
    Respuesta
  4. Sarah Roth
    Estoy en proceso de construir un elemento Web que lee primero sharepointusers con el viaje a cambiar contenido, Entonces montar las consultas contra los grupos de anuncios para encontrar a los usuarios que reciben el cambio debido a su pertenencia del anuncio. Trabaja con Standart LDAP ahora, Pero no tengo ni idea cómo usuario LDAPS (que unforuntatly uso).
    Respuesta
  5. Chris
    Paul,
    Esto es una buena pregunta a la dirección desde el principio en la aplicación. Hay una manera de revisar la seguridad para los papeles individuales en SharePoint, Pero es imposible de ser capaz de Mostrar todas las configuraciones de seguridad a través de una implementación. En nuestra implementación, Estamos manejando la seguridad en el aprovisionamiento de una colección de sitios manteniendo esto como una operación central en lugar de utilizar la creación de autoservicio de estas colección. Entonces la responsabilidad de la seguridad es responsabilidad del grupo propietario de sitio. Esto significa que debíamos establecer una estructura de gobernabilidad fuerte con un montón de políticas explicar el impacto de sitios que no están debidamente asegurado.
    Sin embargo, Esto saca a la luz una función necesaria dentro de una implementación de SharePoint — una herramienta que crea informes de seguridad puede ser revisada, por lo menos, por los propietarios del sitio.
    Gran post… Ahora voy a terminar de pasar el día pensando en seguridad (y es sábado!)
    Chris
    Respuesta

Contesta

su dirección de correo electrónico no será publicada. Los campos necesarios están marcados *