SharePoint gir ikke “Hvem som har tilgang” Rapporter

OPPDATERINGEN 01/28/08: Dette codeplex prosjektet løser denne problem: http://www.codeplex.com/AccessChecker. Jeg har ikke brukt det, men det ser lovende Hvis dette er et problem du skal ta i ditt miljø.

OPPDATERINGEN 11/13/08: Joel Oleson skrev opp et meget godt innlegg på større sikkerhet management problemet her: http://www.sharepointjoel.com/lists/posts/post.aspx?Listen = 0cd1a63d % 2D183c % 2D4fc2% 2 D 8320% 2Dba5369008acb&ID = 113. Det linker til en rekke andre nyttige ressurser.

Forum brukere og kunder spør ofte et spørsmål langs disse linjene: "Hvordan kan jeg generere en liste over alle brukere med tilgang til et område" eller "hvordan kan jeg automatisk varsle alle brukere med tilgang til liste om endringer i listen?"

Det er ingen ut av boksen løsningen for denne. Hvis du tenker på det et øyeblikk, Det er ikke vanskelig å forstå hvorfor.

SharePoint-sikkerhet er svært fleksibel. Det er minst fire hovedkategorier av brukere:

  • Anonyme brukere.
  • SharePoint brukere og grupper.
  • Active Directory-brukere.
  • Skjemaer basert godkjenning (FBA) brukere.

Fleksibiliteten betyr at fra et sikkerhetsperspektiv, et angitt SharePoint-område vil være forskjellig fra en annen. For å generere en tilgangsrapport for liste, man trenger å fastslå hvor området er sikret, Query flere annen bruker profil repositories og deretter presentere det på en nyttig måte. Det er et vanskelig problem å løse generelt.

Hvordan organisasjoner arbeider med dette? Jeg vil gjerne høre fra deg i kommentarer eller e-post.

</slutten>

Technorati Merkelapper: ,

7 tanker om “SharePoint gir ikke “Hvem som har tilgang” Rapporter

  1. Kenneth Kolk

    HJELP NOEN MÅ HA SVARET. Ive vært blogging dager på jakt etter den gylne nøkkelen som vil låse safe. Jeg prøver å skrive en rapport i ytelse punkt Server som vil utnytte påloggings-IDen for sharepoint for å filtrere dataene i rapporten.. lyder enkel rett…FEIL… Jeg har vært nesten uheldig å få alle som eksternt har ideen om hvordan dette gjøres. At vet jeg jeg kunne lage en rapportmappe for hver person som jeg har måtte rapportere, Det er slags rotete. Men, nærmer den eneste løsningen jeg har så langt. Behage hvis du har en løsning eller kjenner noen som kunne hjelpe email meg på Ken.Kolk@medcor.com Takk på forhånd.

    Svar
  2. txcraig

    En annen "hvem har tilgang" løsning å vurdere er Ideras sikkerhet Reporter http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, del av det Idera punktet admin verktøysett. Det er forskjellig fra andre løsninger ved at det ikke endrer din SharePoint-grensesnittet. Rapporteringen verktøyet kjører frittstående på skrivebordet og samtaler til SharePoint via en webtjeneste som installeres enkelt i ethvert webfront. Det kan sende XML eller PDF.

    Verktøysettet har også et verktøy kalt tillatelser Analyzer http://i40.tinypic.com/ac68ev.png som gjør inverse av "som får hva" – du angir en bruker, og for hver SharePoint-området, liste, doclib, osv.. Det viser de resulterende gjeldende tillatelsene, inkludert detaljer om hver av de 33 SPBasePermissions inkludert nøyaktig hvilke roller og web programpolicyer påvirket hver tillatelse. Du kan velge hvilken sone å vurdere når evaluere webprogram policyer (intranett, Internett, osv.). Dette verktøyet er svært nyttig i helpdesk scenario når du prøver å finne at en bruker ikke tilgang til bestemt innhold. Prisen er rimelig, Sjekk på http://www.idera.com (full åpenhet – Jeg er en del av teamet som skapte verktøysettet).

    Svar
  3. Paul Schaeflein
    Jeg jobber på teamet som bygget DeliverPoint, som har en oppdage tillatelsessiden. Oppdag tillatelsessiden, tilgjengelig fra et område, listen og listeelement, viser hvem som har tilgang til elementet. Det vil "eksplodere" Gruppemedlemskapet til gi hele bildet.
    Svar
  4. Sarah Roth
    Jeg er i ferd med å bygge en webdel som først leser sharepointusers med turen å endre innhold, deretter ri spørringer mot annonsegruppene finne brukere som gis endringen på grunn av deres annonse-medlemskap. Fungerer med Standart LDAP nå, men jeg har ingen anelse hvordan du bruker LDAPS (som vi unforuntatly bruk).
    Svar
  5. Chris
    Paul,
    Dette er et godt spørsmål til adressen tidlig i implementeringen. Det er en måte å sjekke sikkerhet for individuelle roller i SharePoint, men det er ingen innebygd måte å vise alle sikkerhetsinnstillingene over implementering. I implementeringen, Vi håndterer sikkerhet på levering av en områdesamling ved å holde dette som en sentral operasjon i stedet for selvbetjent etableringen av disse samling. Så er ansvaret for sikkerhet ansvaret til gruppen eier. Dette betyr at vi måtte etablere en sterk styringsstruktur med masse politikk forklarer virkningen av nettsteder som ikke er godt sikret.
    Men, Dette bringer for å tenne en nødvendig funksjon i en SharePoint-implementering — et verktøy som oppretter sikkerhetsrapporter som kan gjennomgås, minimum, av webområdeeiere.
    Flott innlegg… nå er jeg kommer til å ende opp med å tilbringe dagen tenke på sikkerhet (og det er en lørdag!)
    Chris
    Svar

legg igjen et svar

e-postadressen din vil ikke offentliggjøres. Obligatoriske felt er merket *