SharePoint Tidak Memberi “Mempunyai akses yang” Laporan

UPDATE 01/28/08: Projek codeplex menangani isu ini: http://www.codeplex.com/AccessChecker. Saya telah menggunakan ia, tetapi ia kelihatan cerah jika ini adalah satu isu yang anda perlu menangani di persekitaran anda.

UPDATE 11/13/08: Joel Oleson menulis sesuatu jawatan yang sangat baik mengenai isu pengurusan keselamatan yang lebih besar di sini: http://www.sharepointjoel.com / Senarai / Posts / Post.aspx?Senarai = 0cd1a63d% 2D183c% 2D4fc2% 2D8320% 2Dba5369008acb&ID = 113. Ini link kepada beberapa sumber-sumber berguna lain.

Pengguna forum dan pelanggan sering bertanya soalan di sepanjang garisan ini: "Bagaimana Adakah saya menjana senarai semua pengguna dengan capaian ke tapak" atau "Bagaimana boleh saya secara automatik memberi amaran kepada semua pengguna akses kepada senarai mengenai perubahan yang dibuat kepada senarai?"

Terdapat tiada daripada penyelesaian Peti ini. Jika anda berfikir tentang hal itu sebentar, ia tidak sukar untuk memahami mengapa.

SharePoint Keselamatan adalah sangat fleksibel. Terdapat sekurang-kurangnya empat kategori utama pengguna:

  • Pengguna tanpa nama.
  • Pengguna dan Kumpulan SharePoint.
  • Pengguna Active Directory.
  • Borang Pengesahan Berasaskan (FBA) pengguna.

Fleksibiliti bermakna bahawa dari perspektif keselamatan, mana-mana tapak SharePoint yang diberi akan mendadak berbeza dari yang lain. Untuk menghasilkan laporan senarai capaian, satu keperluan untuk menentukan bagaimana laman web dijamin, Tanya beberapa pracetak profil pengguna lain dan kemudiannya menunjukkannya dalam fesyen yang berguna. Itulah masalah yang sukar untuk menyelesaikan generically.

Bagaimana organisasi yang berurusan dengan ini? Saya akan senang mendengar daripada anda di komen atau e-mel.

</akhir>

7 pemikiran untuk "SharePoint Tidak Memberi “Mempunyai akses yang” Laporan

  1. Kenneth Kolk

    HELP PLEASE SESEORANG PERLU JAWAPAN. Ive telah blog untuk hari mencari kunci emas yang akan membuka selamat. Saya cuba untuk menulis laporan Prestasi Point Server yang akan menggunakan id login untuk SharePoint data penapis pada laporan itu.. bunyi betul mudah…SALAH… Saya telah hampir malang untuk mendapatkan sesiapa sahaja yang jauh mempunyai idea bagaimana ini boleh dilakukan. Pasti saya tahu saya boleh membuat folder laporan untuk setiap individu yang saya mempunyai keperluan untuk melaporkan, jenis thats daripada berantakan. Walau bagaimanapun, semakin hampir dengan satu-satunya penyelesaian saya setakat ini. Sila jika anda mempunyai penyelesaian atau tahu seseorang yang mungkin dapat membantu emel saya di ken.kolk @ medcor.com Terima kasih terlebih dahulu.

    Balas
  2. txcraig

    Satu lagi "yang mempunyai akses" penyelesaian untuk dipertimbangkan ialah Idera ini Reporter Keselamatan http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, sebahagian daripada Idera Point admin toolset. Ia adalah berbeza daripada penyelesaian yang lain kerana ia tidak mengubah antara muka pengguna SharePoint anda. Alat laporan berjalan berdiri pada desktop dan ceramah kepada SharePoint anda melalui perkhidmatan web yang mudah dipasang kepada mana-mana Web Front End. Ia boleh mengeluarkan kepada XML atau PDF.

    Toolset ini juga mempunyai alat yang dikenali sebagai Analyzer Kebenaran http://i40.tinypic.com/ac68ev.png yang tidak songsang "siapa boleh mencapai apa" – anda menentukan pengguna, dan bagi setiap laman web SharePoint, senarai, doclib, dan sebagainya.. ia akan menunjukkan kepada anda yang terhasil kebenaran berkesan, termasuk butir-butir pada setiap 33 SPBasePermissions termasuk dengan tepat peranan dan dasar aplikasi web terjejas setiap kebenaran. Anda boleh memilih zon yang perlu dipertimbangkan apabila menilai permohonan dasar web (intranet, internet, dan sebagainya.). Alat ini adalah sangat berguna dalam senario meja bantuan apabila anda cuba untuk memikirkan mengapa pengguna tidak boleh mengakses kandungan tertentu. Harga sangat berpatutan, menyemak di http://www.idera.com (pendedahan penuh – Saya sebahagian daripada pasukan yang mencipta toolset).

    Balas
  3. Paul Schaeflein
    Saya bekerja dalam pasukan yang membina DeliverPoint, yang mempunyai halaman Cari Kebenaran. Discover halaman Kebenaran, diakses dari laman web, senarai dan item senarai, akan menunjukkan yang mempunyai akses kepada item. Ia akan "meletup" keahlian kumpulan untuk memberikan gambaran yang lengkap.
    Balas
  4. Sarah Roth
    Saya dalam proses membina webpart yang pertama membaca sharepointusers dengan perjalanan untuk mengubah kandungan, maka pertanyaan terhadap kumpulan AD untuk mencari pengguna-pengguna yang telah diberikan menaiki perubahan kerana keahlian iklan mereka. Kerja-kerja dengan Standart LDAP kini, tetapi saya tidak mempunyai petunjuk bagaimana untuk LDAPS pengguna (yang kita unforuntatly menggunakan).
    Balas
  5. Chris
    Paul,
    Ini adalah satu soalan yang baik untuk menangani awal dalam pelaksanaan. Terdapat satu cara untuk memeriksa keselamatan untuk peranan individu dalam SharePoint, tetapi tidak ada yang dibina pada cara untuk dapat memaparkan semua tetapan keselamatan di seluruh pelaksanaan yang. Dalam pelaksanaan kami, kita mengendalikan keselamatan kepada penyediaan koleksi tapak dengan menjaga ini sebagai pusat operasi dan bukannya menggunakan penciptaan layan diri koleksi ini. Kemudian tanggungjawab keselamatan adalah tanggungjawab kumpulan pemilik laman web. Ini bermakna kita terpaksa menubuhkan struktur tadbir urus yang kukuh dengan banyak dasar-dasar yang menerangkan kesan laman web yang tidak betul selamat.
    Walau bagaimanapun, ini membawa kepada cahaya keupayaan yang diperlukan dalam perlaksanaan SharePoint — alat yang akan membuat laporan keselamatan yang boleh dikaji semula, sekurang-kurangnya, oleh pemilik laman web.
    Great post… sekarang saya akan berakhir perbelanjaan pemikiran hari mengenai keselamatan (dan ia adalah hari Sabtu!)
    Chris
    Balas

Tinggalkan Jawapan

alamat e-mel anda tidak akan diterbitkan. Ruangan yang diperlukan ditanda *