SharePoint giver ikke “Hvem har adgang” Rapporter

OPDATERING 01/28/08: Dette codeplex projekt løser problemet: http://www.codeplex.com/AccessChecker. Jeg har ikke brugt det, men det ser lovende, hvis dette er et problem, du har brug for til adresse i dit miljø.

OPDATERING 11/13/08: Joel Oleson skrev op en meget god stilling på større sikkerhed forvaltning spørgsmålet her: http://www.sharepointjoel.com/lists/posts/post.aspx?Liste = 0cd1a63d % 2D183c % 2D4fc2% 2 D 8320% 2Dba5369008acb&ID = 113. Det knytter sig til en række andre nyttige ressourcer.

Forum brugere og klienter stille ofte et spørgsmål i den retning: "Hvordan jeg genererer en liste over alle brugere med adgang til et websted" eller "hvordan kan jeg automatisk advare alle brugere med adgang til listen om ændringer af listen?"

Der er ingen ud af boksen løsning for dette. Hvis du tænker over det et øjeblik, Det er ikke svært at forstå hvorfor.

SharePoint sikkerhed er meget fleksibel. Der er mindst fire hovedkategorier af brugere:

  • Anonyme brugere.
  • SharePoint-brugere og grupper.
  • Active Directory-brugere.
  • Formularbaseret godkendelse (FORMULARBASERET GODKENDELSE) brugere.

Fleksibilitet betyder, at set fra et sikkerhedssynspunkt, enhver given SharePoint site bliver dramatisk anderledes fra en anden. For at generere en rapport over liste, et behov for at fastslå, hvordan webstedet er sikret, forespørge på flere forskellige bruger profil repositories og derefter præsentere det på en nyttig måde. Det er et svært problem at løse generisk.

Hvordan er organisationer beskæftiger sig med dette? Jeg ville elske at høre fra dig i kommentarerne eller e-mail.

</slutningen>

7 tanker om ”SharePoint giver ikke “Hvem har adgang” Rapporter

  1. Kenneth Kolk

    HJÆLPE NOGEN VENLIGST SKAL HAVE SVARET. Ive blevet blogging i dage på udkig efter den gyldne nøgle, som vil frigøre sikker. Jeg forsøger at skrive en rapport i Performance Point Server, som vil bruge login-id til sharepoint til at filtrere data i rapporten.. lyder let ret…FORKERT… Jeg har været stort set uheldig at få hvem fjernt har tanken om hvordan det kan gøres. Sikker på at ved jeg, jeg kunne skabe en rapportmappe for den enkelte, at jeg har brug for at rapportere om, Det er lidt rodet. Dog, at komme tættere på den eneste løsning jeg har hidtil. Venligst hvis du har en løsning eller kender nogen, der kan være i stand til at hjælpe e-mail mig på Ken.Kolk@medcor.com På forhånd tak.

    Svar
  2. txcraig

    En anden "Hvem har adgang" løsning til at overveje, er Ideras sikkerhed Reporter http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, en del af Idera punkt admin værktøjssæt. Det er forskelligt fra andre løsninger, i at det ikke ændrer din SharePoint-brugergrænsefladen. Værktøjet rapportering kører standalone på skrivebordet og samtaler til SharePoint via en webtjeneste, der installeres nemt til alle Webfrontend. Det kan output til XML- eller PDF.

    Værktøjssæt har også et værktøj kaldet tilladelser Analyzer http://i40.tinypic.com/ac68ev.png som gør omvendt af "Hvem kan få adgang til hvad" – du angive en bruger, og for hver SharePoint site, liste, dokumentbibliotek, osv. det vil vise dig de deraf følgende gældende tilladelser, herunder oplysninger om hver af de 33 SPBasePermissions herunder præcist hvilke roller og web application politikker påvirket hver tilladelse. Du kan vælge hvilken zone til at overveje, når evaluering webprogram politikker (intranet, Internet, osv). Dette værktøj er meget praktisk i et scenario, helpdesk, når du forsøger at finde, hvorfor en bruger ikke kan få adgang til bestemte indhold. Prisen er meget fornuftig, check på http://www.idera.com (fuld offentliggørelse – Jeg er en del af det hold, der skabte værktøjssæt).

    Svar
  3. Paul Schaeflein
    Jeg arbejder på holdet, at bygget DeliverPoint, som har en oplev webstedstilladelser. Siden oplev tilladelser, tilgængelig fra et websted, liste og listeelement, vil vise, hvem der har adgang til varen. Det vil "eksplodere" medlemskab giver det komplette billede.
    Svar
  4. Sarah Roth
    Jeg er ved at opbygge en webdel, der først læser sharepointusers med tur til at ændre indhold, derefter ride forespørgsler mod annoncegrupper til at finde de brugere, der er meddelt ændringen på grund af deres annonce medlemskab. Arbejder med Standart LDAP nu, men jeg har ingen anelse om hvordan man bruger LDAPS (som vi unforuntatly brug).
    Svar
  5. Chris
    Paul,
    Dette er et godt spørgsmål til adresse tidligt i gennemførelsen. Der er en måde at kontrollere sikkerheden for individuelle roller i SharePoint, men der er ingen indbygget måde at være i stand til at vise alle sikkerhedsindstillinger på tværs af en implementering. I vores gennemførelse, Vi håndterer sikkerhed på klargøring af en gruppe af websteder ved at holde det som en central funktion i stedet for ved hjælp af selvbetjening oprettelsen af disse samling. Så påhviler ansvaret for sikkerhed ejeren webstedsgruppe. Dette betyder, at vi var nødt til at etablere en stærk forvaltningsstruktur med masser af politikker forklare virkningerne af websteder, der ikke er ordentligt sikret.
    Dog, Dette bringer lys over en nødvendig kapacitet inden for en SharePoint-implementering — et værktøj, der vil skabe sikkerhedsrapporter, der kan gennemgås, på minimum, af webstedsejere.
    Stor post… nu vil jeg ende med at tilbringe dagen tænker på sikkerhed (og det er en lørdag!)
    Chris
    Svar

Efterlad et svar

Din e-mail adresse vil ikke blive offentliggjort. Krævede felter er markeret *