SharePoint biedt geen “Wie heeft toegang” Rapporten

UPDATE 01/28/08: Dit codeplex project behandelt deze kwestie: http://www.codeplex.com/AccessChecker. Ik heb het niet gebruikt, maar het ziet er veelbelovend uit als dit is een kwestie die u adres in uw omgeving moet.

UPDATE 11/13/08: Joel Oleson schreef een zeer goede post op de grotere veiligheid bestuurlijke kwestie hier: http://www.sharepointjoel.com/ Lists/Posts/Post.aspx?Lijst = 0cd1a63d % 2D183c % 2D4fc2 %2 D 8320% 2Dba5369008acb&ID = 113. Het verbindt met een aantal andere nuttige middelen.

Forumgebruikers en clients vraag vaak een vraag langs deze lijnen: "Hoe genereer ik een lijst van alle gebruikers met toegang tot een site" of "Hoe kan ik automatisch waarschuwen alle gebruikers met toegang tot de lijst over wijzigingen die in de lijst?"

Er is geen out van de box oplossing voor dit. Als je erover nadenkt voor een moment, het is niet moeilijk te begrijpen waarom.

SharePoint veiligheid is zeer flexibel. Er zijn ten minste vier grote categorieën van gebruikers:

  • Anonieme gebruikers.
  • SharePoint gebruikers en groepen.
  • Active Directory: gebruikers.
  • Formulieren gebaseerde verificatie (FBA) gebruikers.

De flexibiliteit betekent dat vanuit een veiligheidsperspectief, een bepaalde SharePoint-site zullen drastisch afwijken van een andere. Oog op het genereren van een access-rapport lijst, Men moet nagaan hoe de site is beveiligd, query meerdere andere gebruiker profiel archieven en vervolgens presenteren op een nuttige wijze. Dat is een moeilijk probleem op te lossen generieke.

Hoe organisaties omgaan met dit? Ik zou graag van u horen in commentaren of E-mail.

</einde>

7 gedachten over "SharePoint biedt geen “Wie heeft toegang” Rapporten

  1. Kenneth Kolk

    HELPEN IEMAND GELIEVE MOET HET ANTWOORD. Ive geweest bloggen voor dagen op zoek naar de gouden sleutel die de kluis ontgrendelt. Ik ben probeert te schrijven van een verslag in Performance Point Server die gebruik van de aanmeldings-id voor sharepoint om gegevens te filteren op het verslag maken zal.. klinkt makkelijk toch…VERKEERDE… Ik heb vrijwel ongelukkig in het krijgen van iedereen die op afstand de idee heeft van hoe dit kan worden gedaan. Ik weet zeker dat mij konden wekken een verslag map voor elk individu dat ik heb een behoefte aan het verslag over, dat is soort van rommelig. Echter, dichter bij de enige oplossing die ik heb tot nu toe. Als u een oplossing hebt of iemand kent die zou kunnen helpen email me op Ken.Kolk@medcor.com Merci vervroegd.

    Antwoord
  2. txcraig

    Een andere "wie toegang heeft" oplossing te overwegen is de Idera veiligheid verslaggever http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, deel van de Idera punt admin toolset. Het is anders dan andere oplossingen in dat het niet uw SharePoint-gebruikersinterface wijzigt. De rapporteringsmodule loopt standalone op uw bureaublad en gesprekken naar SharePoint via een webservice die gemakkelijk wordt geïnstalleerd op elke front-end voor Web. Het kan output naar XML of PDF.

    De toolset heeft ook een tool genaamd machtigingen Analyzer http://i40.tinypic.com/ac68ev.png welke doet het omgekeerde van "wie toegang heeft tot wat" – u opgeven een gebruiker, en voor elke SharePoint-site, lijst, doclib, etc. het zal u tonen de resulterende effectieve machtigingen, met inbegrip van details over elk van de 33 SPBasePermissions met inbegrip van precies welke rollen en web toepassingenbeleid getroffen elke machtiging. U kunt selecteren welke zone om te overwegen wanneer webtoepassing evaluatie beleid (intranet, Internet, etc). Dit hulpmiddel is erg handig in een scenario van de helpdesk wanneer u probeert om het bedrag waarom een gebruiker geen toegang bepaalde inhoud tot. Prijs is zeer redelijk, controleren op http://www.idera.com (volledige openbaarmaking – Ik ben deel van het team dat de toolset gemaakt).

    Antwoord
  3. Paul Schaeflein
    Ik werk op het team dat gebouwd DeliverPoint, die heeft een pagina ontdekken machtigingen. Op de pagina Machtigingen ontdekken, toegankelijk vanaf een site, lijst en item in de lijst, zal laten zien wie toegang heeft tot het item. Het zal "ontploffen" lidmaatschap van de groep het volledige beeld te geven.
    Antwoord
  4. Sarah Roth
    Ik ben in de opbouw van een webpart dat eerst wordt gelezen en sharepointusers met de rit naar inhoud wijzigen, vervolgens rijden query's tegen de advertentiegroepen te vinden de gebruikers die zijn verleend de verandering vanwege hun advertentie-lidmaatschap. Werken met Standart LDAP nu, maar ik heb geen idee hoe te gebruiker LDAPS (welke we unforuntatly gebruik).
    Antwoord
  5. Chris
    Paul,
    Dit is een goede vraag naar adres vroeg in de uitvoering. Er is een manier om te controleren beveiliging voor afzonderlijke rollen in SharePoint, maar er is geen ingebouwde manier om alle beveiligingsinstellingen weergeven in een implementatie te kunnen. In onze implementatie, we omgaan met beveiliging op het inrichten van een siteverzameling doordat dit als een centrale operatie in plaats van met behulp van selfservice oprichting van deze collectie. Dan is de verantwoordelijkheid van de veiligheid de verantwoordelijkheid van de eigenaar van de sitegroep. Dit betekent dat we hadden om een sterke governance-structuur met veel beleid uit te leggen van de gevolgen van sites die niet goed beveiligd.
    Echter, Dit brengt aan het licht een benodigde vermogen binnen een SharePoint implementatie — een hulpmiddel dat veiligheid rapporten die maken zal kan worden herzien, minimaal, door de site-eigenaren.
    Grote post… nu ga ik eindigen de dag denken over veiligheid uitgaven (en het is een zaterdag!)
    Chris
    Antwoord

Laat een antwoord achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd *