SharePoint tidak menyediakan “Siapa yang memiliki akses” Laporan

UPDATE 01/28/08: Proyek codeplex ini membahas masalah ini: http://www.codeplex.com/AccessChecker. Aku belum menggunakannya, tapi tampaknya menjanjikan jika ini adalah masalah yang Anda butuhkan untuk alamat dalam lingkungan Anda.

UPDATE 11/13/08: Joel Oleson menulis posting yang sangat baik pada lebih besar masalah manajemen keamanan di sini: http://www.sharepointjoel.com/Lists/Posts/post.aspx?Daftar = 0cd1a63d % 2D183c % 2D4fc2% 2 D 8320% 2Dba5369008acb&ID = 113. Ini link ke sejumlah sumber daya berguna lainnya.

Forum pengguna dan klien sering mengajukan pertanyaan sepanjang jalur tersebut: "Bagaimana melakukan saya menghasilkan daftar semua pengguna dengan akses ke situs" atau "bagaimana bisa saya secara otomatis memberitahukan semua pengguna dengan akses ke daftar tentang perubahan yang dibuat ke daftar?"

Ada ada keluar dari kotak solusi untuk ini. Jika Anda berpikir tentang hal itu sejenak, Tidaklah sulit untuk memahami mengapa.

Keamanan SharePoint sangat fleksibel. Ada setidaknya empat kategori utama pengguna:

  • Pengguna anonim.
  • SharePoint pengguna dan grup.
  • Pengguna direktori aktif.
  • Bentuk-bentuk otentikasi berbasis (FBA) pengguna.

Fleksibilitas berarti bahwa dari perspektif keamanan, situs SharePoint tertentu akan secara dramatis berbeda dari yang lain. Untuk menghasilkan daftar akses laporan, satu kebutuhan untuk memastikan bagaimana situs aman, query beberapa repositori profil pengguna yang berbeda dan kemudian hadir dalam mode berguna. Itu adalah masalah sulit untuk memecahkan Umum.

Bagaimana organisasi berurusan dengan ini? Saya akan senang mendengar dari Anda dalam komentar atau email.

</akhir>

7 pemikiran tentang “SharePoint tidak menyediakan “Siapa yang memiliki akses” Laporan

  1. Kenneth Kolk

    MEMBANTU SESEORANG SILAHKAN HARUS MEMILIKI JAWABAN. Ive sudah blogging selama berhari-hari mencari kunci emas yang akan membuka aman. I am mencoba untuk menulis laporan dalam kinerja titik Server yang akan menggunakan id masuk untuk sharepoint penyaring data pada laporan.. yang mudah Sounds right…SALAH… Saya telah hampir beruntung dalam mendapatkan siapa pun yang jauh memiliki gagasan tentang bagaimana hal ini dapat dilakukan. Yakin saya tahu saya bisa membuat folder laporan untuk setiap individu yang saya memiliki kebutuhan untuk melaporkan, thats agak berantakan. Namun, semakin dekat dengan satu-satunya solusi yang saya punya sejauh. Silakan jika Anda memiliki solusi atau tahu seseorang yang mungkin dapat membantu email saya di Ken.kolk@medcor.com Thanks in advance.

    Balasan
  2. txcraig

    Lain "yang memiliki akses" solusi untuk mempertimbangkan adalah Idera's keamanan Reporter http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, bagian dari titik Idera admin toolset. Hal ini berbeda dengan solusi lain yang tidak mengubah antarmuka pengguna SharePoint Anda. Alat pelaporan membentang mandiri pada desktop dan berbicara ke SharePoint melalui sebuah layanan web yang mudah diinstal untuk setiap Web Front End. Itu bisa output ke XML atau PDF.

    Toolset juga memiliki alat yang disebut izin Analyzer http://i40.tinypic.com/ac68ev.png yang tidak kebalikan dari "yang dapat mengakses apa" – Anda menentukan pengguna, dan untuk setiap SharePoint situs, Daftar, doclib, dll. ini akan menunjukkan kepada Anda izin efektif yang dihasilkan, termasuk rincian tentang masing-masing 33 SPBasePermissions termasuk persis peran dan aplikasi web kebijakan yang mempengaruhi setiap izin. Anda dapat memilih zona yang perlu dipertimbangkan ketika mengevaluasi aplikasi web Kepolisian (intranet, Internet, dll). Alat ini sangat berguna dalam skenario helpdesk ketika Anda mencoba untuk gambar mengapa pengguna tidak dapat mengakses konten tertentu. Harga sangat wajar, memeriksa di http://www.idera.com (pengungkapan penuh – Aku bagian dari tim yang menciptakan toolset).

    Balasan
  3. Paul Schaeflein
    Saya bekerja di tim yang dibangun DeliverPoint, yang memiliki izin menemukan halaman. Halaman menemukan izin, diakses dari situs, Daftar dan daftar item, akan menunjukkan siapa yang memiliki akses ke item. Itu akan "meledak" keanggotaan grup untuk memberikan gambaran yang lengkap.
    Balasan
  4. Sarah Roth
    Saya dalam proses membangun webpart yang pertama bertuliskan sharepointusers dengan perjalanan untuk mengubah konten, kemudian permintaan terhadap grup iklan untuk menemukan pengguna yang diberikan perubahan naik karena keanggotaan iklan mereka. Bekerja dengan Standart LDAP sekarang, tapi saya tidak memiliki petunjuk bagaimana untuk pengguna LDAPS (yang kami gunakan unforuntatly).
    Balasan
  5. Chris
    Paul,
    Ini adalah pertanyaan yang bagus ke alamat di awal pelaksanaan. Ada cara untuk memeriksa keamanan untuk peran individu dalam SharePoint, tapi tidak ada dibangun dalam cara agar dapat menampilkan semua pengaturan keamanan di seluruh implementasi. Dalam pelaksanaan kami, kami menangani keamanan pada penyediaan kumpulan situs oleh menjaga ini sebagai pusat operasi alih-alih menggunakan self-service penciptaan koleksi ini. Kemudian tanggung jawab keamanan adalah tanggung jawab kelompok pemilik situs. Ini berarti kita harus menetapkan struktur tata kelola yang kuat dengan banyak dari kebijakan-kebijakan yang menjelaskan dampak dari situs yang tidak benar aman.
    Namun, ini membawa ke cahaya kemampuan yang diperlukan dalam implementasi SharePoint — alat yang akan membuat laporan keamanan yang dapat ditinjau, minimal, oleh pemilik situs.
    Great posting… Sekarang aku akan akhirnya menghabiskan hari berpikir tentang keamanan (dan itu adalah hari Sabtu!)
    Chris
    Balasan
  6. Derek Goodridge
    Hi Paulus
    Saya melihat produk hari yang lain disebut Universal SharePoint manajer 2007 yang tampak seperti itu termasuk banyak laporan-laporan analisa keamanan. Aku belum punya kesempatan untuk melihat dari dekat namun, tapi bisa bernilai menyelidiki. $4,495 lisensi harga meskipun….
    Balasan

Tinggalkan balasan

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai *