SharePoint non fornisce “Chi ha accesso” Rapporti

AGGIORNAMENTO 01/28/08: Questo progetto codeplex risolve questo problema: http://www.codeplex.com/AccessChecker. Non ho usato, ma sembra promettente, se questo è un problema che dovete indirizzo nel vostro ambiente.

AGGIORNAMENTO 11/13/08: Joel Oleson ha scritto un ottimo post sul più grande problema di gestione sicurezza qui: http://www.sharepointjoel.com/ Lists/Posts/Post.aspx?Lista = 0cd1a63d % 2D183c % 2D4fc2 %2 D 8320% 2Dba5369008acb&ID = 113. Si collega a un numero di altre risorse utili.

I clienti e gli utenti del forum chiedono spesso una domanda lungo queste linee: "Come generare un elenco di tutti gli utenti con accesso a un sito" o "come posso io automaticamente avvisare tutti gli utenti con accesso alla lista sulle modifiche apportate all'elenco?"

Non c'è nessun out soluzione per questo. Se ci pensate per un momento, non è difficile capire il perchè.

Protezione di SharePoint è molto flessibile. Ci sono almeno quattro principali categorie di utenti:

  • Utenti anonimi.
  • Gruppi e utenti di SharePoint.
  • Active Directory utenti.
  • L'autenticazione basata su form (FBA) utenti.

La flessibilità significa che da una prospettiva di sicurezza, qualsiasi sito di SharePoint specificato sarà drammaticamente diverso da un altro. Al fine di generare un report di access elenco, bisogna accertare come il sito viene protetto, query più repository di profilo di utente diverso e quindi di presentarlo in modo utile. Questo è un problema difficile da risolvere genericamente.

Come organizzazioni che fare con questo? Mi piacerebbe sentire da voi nei commenti o Posta elettronica.

</fine>

7 pensieri su "SharePoint non fornisce “Chi ha accesso” Rapporti

  1. Kenneth Kolk

    AIUTARE QUALCUNO PER FAVORE DEVE AVERE LA RISPOSTA. Ive stato blogging per giorni cercando la chiave d'oro che sbloccherà la cassaforte. Sto tentando di scrivere una relazione in Performance Point Server che utilizzerà l'id di accesso per sharepoint per filtrare i dati nel report.. suona facile diritto…SBAGLIATO… Sono stato sfortunato praticamente a chiunque abbia lontanamente l'idea di come questo può essere fatto ottenere. Certo so che potevo creare una cartella report per ogni individuo che ho un bisogno di riferire su, che è sorta di disordinato. Tuttavia, avvicinarsi all'unica soluzione che ho finora. Se avete una soluzione o conosci qualcuno che potrebbe essere in grado di dare una mano scrivetemi a Ken.Kolk@medcor.com Grazie in anticipo.

    Risposta
  2. txcraig

    Un altro "chi ha accesso" soluzione da considerare è Security Reporter di Idera http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, parte degli strumenti di amministrazione di punto Idera. È diverso da altre soluzioni in quanto non modifica l'interfaccia utente di SharePoint. Il tool di reporting viene eseguito standalone sul vostro desktop e colloqui per SharePoint tramite un servizio web che si installa facilmente a qualsiasi Web Front-End. Può produrre il XML o PDF.

    Il set di strumenti ha anche uno strumento chiamato autorizzazioni Analyzer http://i40.tinypic.com/ac68ev.png che fa l'inverso di "chi può accedere cosa" – specificare un utente, e per ogni SharePoint sito, elenco, doclib, ecc. essa vi mostrerà le autorizzazioni effettive risultanti, inclusi i dettagli su ciascuna del 33 SPBasePermissions compreso esattamente quali ruoli e criteri di applicazione web colpiti ogni autorizzazione. È possibile selezionare quale zona prendere in considerazione quando i criteri di valutazione applicazione web (Intranet, Internet, ecc). Questo strumento è molto utile in uno scenario di helpdesk quando si tenta di figura perché un utente non può accedere al contenuto particolare. Il prezzo è molto ragionevole, verifica al http://www.idera.com (informativa completa – Io faccio parte del team che ha creato il set di strumenti).

    Risposta
  3. Paul Schaeflein
    Io lavoro sul team che ha costruito DeliverPoint, che ha una pagina di scoprire le autorizzazioni. Nella pagina autorizzazioni di scoprire, accessibile da un sito, elenco e voce di elenco, Visualizza chi ha accesso all'elemento. "Esploderà" appartenenza al gruppo di fornire il quadro completo.
    Risposta
  4. Sarah Roth
    Sono in procinto di costruire un controllo webpart che prima legge sharepointusers con il giro per modificare il contenuto, poi giro in query contro i gruppi di annunci per trovare gli utenti che si sono concessi il cambiamento a causa della loro appartenenza ad. Opere con Standart LDAP ora, ma non ho idea come utente LDAPS (che noi unforuntatly uso).
    Risposta
  5. Chris
    Paul,
    Questa è una buona domanda all'indirizzo nelle prime fasi dell'implementazione. C'è un modo per verificare la sicurezza per i singoli ruoli in SharePoint, ma non non c'è nessun modo costruito in per poter visualizzare tutte le impostazioni di sicurezza attraverso un'implementazione. Nella nostra implementazione, Noi stiamo trattando di sicurezza sul provisioning di una raccolta siti mantenendo questo come operazione centrale anziché utilizzare creazione self-service di queste collezione. Quindi la responsabilità della sicurezza è la responsabilità del gruppo del proprietario del sito. Questo significa che abbiamo dovuto stabilire una struttura di governance forte con un sacco di generali che spiegano l'impatto dei siti che non sono adeguatamente protetti.
    Tuttavia, Questo mette in luce una capacità necessaria all'interno di un'implementazione di SharePoint — uno strumento che consente di creare rapporti di sicurezza che possono essere rivisto, al minimo, i proprietari del sito.
    Grande post… ora vado alla fine la spesa per il pensiero del giorno sulla sicurezza (è un sabato!)
    Chris
    Risposta
  6. Derek Goodridge
    Ciao Paolo
    Ho visto un prodotto l'altro giorno chiamato Manager SharePoint universale 2007 che sembra che esso comprende un sacco di rapporti di analisi di sicurezza. Non ho avuto una possibilità di guardare da vicino ancora, ma potrebbe essere la pena indagare. $4,495 licenza prezzo però….
    Risposta

Lasciare una risposta

L'indirizzo email non verrà pubblicato. i campi richiesti sono contrassegnati *