SharePoint ez du “Nork Access” Txostenak

UPDATE 01/28/08: Codeplex proiektu honetan gai hori jorratzen du: http://www.codeplex.com/AccessChecker. I have not used it, baina itxaropentsua badirudi hau arazo bat zure ingurunean jorratuko behar duzu bada.

UPDATE 11/13/08: Joel Oleson idatzi zuen oso ona post bat, segurtasun handiagoa, kudeaketa gai hemen: http://www.sharepointjoel.com / Lists / Mezuak / Post.aspx?List=0cd1a63d-183c-4fc2-8320-ba5369008acb&ID = 113. It links to a number of other useful resources.

Foroa erabiltzaile eta bezeroei, askotan galdetu Ildo horretan, galdera bat: "How do I generate a list of all users with access to a site" or "How can I automatically alert all users with access to list about changes made to the list?"

There is no out of the box solution for this. If you think about it for a moment, ez da zaila zergatik ulertzeko.

SharePoint security is very flexible. There are at least four major categories of users:

  • Anonimoak.
  • SharePoint Erabiltzaile eta taldeak.
  • Active Directory erabiltzaile.
  • Oinarritutako autentifikazio Inprimakiak (FBA) erabiltzaile.

Malgutasuna esan nahi du segurtasun-ikuspegitik duten, any given SharePoint site will be dramatically different from another. In order to generate an access list report, gune nola dagoen jakiteko segurtatu behar bat, query multiple different user profile repositories and then present it in a useful fashion. That’s a hard problem to solve generically.

Nola egiten dira erakunde honen aurre? I’d love to hear from you in comments or e-posta.

</amaiera>

7 buruzko gogoeta "SharePoint ez du “Nork Access” Txostenak

  1. Kenneth Kolker

    LAGUNTZA norbaitek erantzun izan behar dute. Ive blogging izan egun gakoa urrezko duten segurua desblokeatu egingo bilatzen. Performance bat Point Server txostena duten SharePoint id saio garatu egingo txostenari buruzko datuak iragazkia idazteko saiatzen naiz.. erraza eskuineko soinuak…OKERRA… Izan dut ia unlucky edonork urrunetik nola egin daiteke ideia du lortzen. Ziur bakoitzak karpeta txosten bat sortu ahal izan dut premia bat txostena jakin dut, thats narratsa mota. Hala eta guztiz ere, hurbilago irtenbide bakarra, orain arte izan ditut. Mesedez badaukazu irtenbide bat bada edo norbait gai laguntzeko email me at izan daitekeen jakin ken.kolk @ medcor.com Aldez aurretik eskerrak.

    Erantzun
  2. txcraig

    Another "Who Has Access" konponbidea uste Idera Segurtasun Reporter da http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, du Idera Point admin toolset zati. Beste irtenbide ezberdina da, hori ez da aldatu SharePoint erabiltzaile-interfazea. Berri emateko tresna exekutatzen zure mahaigainean eta SharePoint hitzaldi on bat web-zerbitzu hori erraz edozein Web frontend instalatutako bidez standalone. XML edo PDF ahal izango da irteera.

    Toolset du ere deitzen Baimenak Analyzer tresna bat du http://i40.tinypic.com/ac68ev.png which does the inverse of "Who Can Access What" – Erabiltzaile bat zehaztu behar duzu, eta SharePoint gune bakoitzeko, zerrenda, doclib, etc. erakutsiko dizu ondoriozko eraginkor baimenak, barne bakoitzari buruzko xehetasunak 33 Zehazki zein rol eta web aplikazio politikak barne SPBasePermissions kaltetutako baimena bakoitzean. Aukeratu zein zona denean web aplikazio politika ebaluatzeko kontuan hartu ahal izango duzu (intranetean, internet, etc). Tresna hau oso praktikoa helpdesk eszenatokian noiz irudikatu saiatzen ari zaren, zergatik erabiltzaile batek ezin jakin edukia. Prezioa oso arrazoizkoa, begiratu at http://www.idera.com (dibulgazioa osoa – Taldea sortu toolset zati naiz).

    Erantzun
  3. Paul SCHÄFLEIN
    Lan-taldeak eraiki dut DeliverPoint, Horrek Ezagutu Baimenak orria. Ezagutzeko Baimenak orria, gune bat eskuragarri, zerrenda eta zerrendako elementu, duten elementu sarbidea du erakutsiko ditu. It will "explode" talde osoa argazki emateko.
    Erantzun
  4. Sarah Roth
    Nago da webpart bat eraikitzeko prozesuan lehen irakurtzen sharepointusers ride edukia aldatu nahi dut, ondoren, AD taldeen aurka kontsultak erabiltzaile diren emandako aldaketa ride bere ad emate aurkitzeko. Standart LDAP Honekin orain, baina ez daukat ideiarik ere nola erabiltzaileari LDAPS (erabiltzen unforuntatly dugu).
    Erantzun
  5. Chris
    Paul,
    Hau ona galdera goiz aurre egiteko abian jartzea da. Ez dago modu bat segurtasun egiaztatzeko SharePoint rol banakako da, baina ez da modu batean eraiki ahal segurtasun ezarpenak guztiak erakutsi inplementazio bat zehar izango da. Gure ezartzea, segurtasun gara manipulazioa gune bilduma bat horniketa hau mantenduz erdiko eragiketa gisa beharrean, auto-bilketa zerbitzu horiek sortzeko erabiliz. Ondoren, segurtasun ardura gunearen jabea taldearen ardura da. Horrek esan nahi du gobernu-egitura sendoak ezartzeko politikak duten guneak ez daude bermatuta duten eragina azaltzeko askorekin izan dugu.
    Hala eta guztiz ere, this brings to light a needed capability within a SharePoint implementation — tresna bat segurtasun txostenak berrikusi daiteke sortuko dituzte, gutxienez, gune jabeek.
    Great post… Orain, azkenean, segurtasun buruzko pentsamendu egunean gastatu dut (eta larunbatean bat da!)
    Chris
    Erantzun

Utzi iruzkin bat

Zure e-posta helbidea ez da argitaratuko. Beharrezko eremuak markatu dira *