SharePoint neposkytuje “Kto má prístup” Správy

AKTUALIZÁCIA 01/28/08: Tento projekt codeplex rieši tento problém: http://www.codeplex.com/AccessChecker. Osobne som nepoužil to, ale vyzerá to sľubne, ak to je problém musíte riešiť vo vašom prostredí.

AKTUALIZÁCIA 11/13/08: Joel Oleson napísal veľmi dobré miesto na širšiu problematiku bezpečnosti riadenia tu: http://www.sharepointjoel.com/Lists/Posts/Post.aspx?Zoznam = 0cd1a63d % 2D183c % 2D4fc2% 2 D 8320% 2Dba5369008acb&ID = 113. Odkazy na mnoho ďalších užitočných zdrojov.

Fórum užívateľov a klienti často opýtať pozdĺž týchto liniek: "Ako môžem vytvoriť zoznam všetkých používateľov s prístupom k lokalite" alebo "ako možno som automaticky upozorní všetci používatelia s prístupom do zoznamu o zmeny vykonané v zozname?"

Neexistuje žiadny out box riešenie pre tento. Ak si myslíte, že o tom na chvíľu, nie je ťažké pochopiť, prečo.

SharePoint bezpečnosť je veľmi flexibilné. Existujú najmenej štyri hlavné kategórie užívateľov:

  • Anonymní používatelia.
  • SharePoint používatelia a skupiny.
  • Active Directory users.
  • Overenie založené na formulároch (FBA) užívatelia.

Pružnosť znamená, že z hľadiska bezpečnosti, akejkoľvek danej lokality SharePoint bude dramaticky líšia od druhej. S cieľom vytvoriť zostavu programu access zoznam, je potrebné zistiť, ako je zabezpečené stránky, vyhľadávanie viacerých zdrojov OER profil iného používateľa a potom prezentovať užitočné spôsobom. To je ťažko problém vyriešiť druhovo.

Ako sú organizácie zaoberajú touto? Rád by som počuť od vás v komentároch alebo e-mailom.

</koniec>

7 myšlienky na "SharePoint neposkytuje “Kto má prístup” Správy

  1. Kenneth Kolk

    POMÔCŤ NIEKTO PROSÍM MUSÍ MAŤ ODPOVEĎ. Ive bol blogov pre dni hľadajú zlatý kľúč, ktorý odomkne bezpečné. Snažím sa písať správu v výkon bod Server, ktorý bude využívať identifikáciu prihlásenia pre službu sharepoint na filtrovanie údajov v zostave.. Znie to ľahké v poriadku…ZLE… Bol som prakticky smolu v prospech každého, kto vzdialene má nápad ako to môže byť vykonané. Určite viem, že nemohol vytvoriť správu priečinok pre každého jednotlivca, ktoré som potrebné nahlásiť na, to je trochu chaotický. Avšak, blíži k jediné riešenie, ktoré som doteraz. Ak máte riešenie alebo poznáte niekoho, kto by mohol byť schopný pomôcť mi prosím email na Ken.Kolk@medcor.com Thanks in advance.

    Odpoveď
  2. txcraig

    Ďalším "kto má prístup" riešenie, aby zvážila je Idera's zabezpečenia reportérka http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, časť admin toolset Idera bodu. To sa líši od iných riešení že nemení svoje používateľské rozhranie služby SharePoint. Nástroj na hlásenie beží samostatný na pracovnej ploche a rozhovory na lokalitu SharePoint pomocou webovej služby, ktorá je ľahko inštalovať na akékoľvek webové klientske rozhranie. To môže byť výstup vo formáte PDF alebo XML.

    Sada nástrojov má tiež nástroj s názvom povolenia Analyzer http://i40.tinypic.com/ac68ev.png ktorý je inverznou funkciou k funkcii "kto má prístup k čo" – Zadaný používateľ, a pre každú službu SharePoint, zoznam, doclib, atď. ukáže vám výsledné platné povolenia, vrátane podrobností o všetkých 33 SPBasePermissions vrátane presne, aké roly a webové aplikácie podmienky ovplyvnené každé povolenie. Môžete vybrať ktoré pásmo zvážiť kedy vyhodnotenie webová aplikácia politík (sieť intranet, Internet, atď). Tento nástroj je veľmi šikovná v scenári helpdesk, keď sa snažíte zistiť prečo nemá prístup k určitému obsahu. Cena je veľmi primeraná, Pozrite sa na http://www.idera.com (úplné zverejnenie – Som súčasťou tímu, ktorý vytvoril sadu nástrojov).

    Odpoveď
  3. Paul Schaeflein
    Pracujem na tím, ktorý postavil DeliverPoint, ktorá má objaviť povolenia stránky. Na stránke objavovať povolenia, prístupné z webu, Zoznam a položky zoznamu, vám ukáže, kto má prístup k položke. To "vybuchne" členstvo v skupine poskytnúť úplný obraz.
    Odpoveď
  4. Sarah Roth
    Som v procese budovania webovej časti, ktorý najprv číta sharepointusers so Jazda na zmene obsahu, potom dotazov v reklamných skupinách nájsť používateľov, ktorým bola udelená zmena jazdiť z dôvodu ich členstva reklama. Pracuje s Standart LDAP teraz, ale ja nemám potuchy, ako užívateľ LDAPS (ktoré sme unforuntatly použitie).
    Odpoveď
  5. Chris
    Paul,
    To je dobrá otázka na adresu na začiatku pri vykonávaní. Existuje spôsob, ako skontrolovať zabezpečenie pre jednotlivé úlohy v službe SharePoint, ale neexistuje žiadny vstavaný spôsob byť schopný Zobraziť všetky nastavenia zabezpečenia cez implementáciu. V našej implementácia, sme manipuláciu zabezpečenia na poskytovanie kolekciu lokalít tým, že drží to ako centrálny operácia namiesto samoobslužné vytváranie tieto zbierky. Potom zodpovednosť zabezpečenia zodpovedá vlastník skupiny lokality. To znamená, že sme museli vytvoriť silné riadiacu štruktúru s množstvom podmienky vysvetlenie vplyvu weby, ktoré nie sú riadne zabezpečené.
    Avšak, to prináša na svetlo potrebné schopnosti v rámci implementácie služby SharePoint — nástroj, ktorý bude vytvárať bezpečnostné správy, ktoré môžu byť preskúmané, minimálne, vlastníkom stránok.
    Skvelé miesto… Teraz budem skončiť výdavky deň myslieť na bezpečnosť (a to je sobota!)
    Chris
    Odpoveď

nechať odpoveď

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *