SharePoint не надає “Хто має доступ” Звіти

ОНОВЛЕННЯ 01/28/08: Цей проект codeplex вирішує цю проблему: http://www.codeplex.com/AccessChecker. Я не використовував його, але вона виглядає багатообіцяючим, якщо це питання вам необхідно звернутися у вашому середовищі.

ОНОВЛЕННЯ 11/13/08: Джоел Oleson написав до дуже хороший пост з більшої безпеки управління питання тут: http://www.sharepointjoel.com/ Lists/Posts/Post.aspx?Список = 0cd1a63d % 2D183c % 2D4fc2 %2 D 8320% 2Dba5369008acb&ID = 113. У ньому посилання на цілий ряд інших корисних ресурсів.

Форум користувачів та клієнтів часто задати питання по цих лініях: "Як я генерувати список всіх користувачам доступ до сайту" або "як може я автоматично попередити всіх користувачам доступ до списку про зміни, внесені до списку?"

Немає не поза коробки рішення для цього. Якщо ви думаєте про це на мить, Це не важко зрозуміти, чому.

SharePoint безпеки є дуже гнучким. Є принаймні чотири основні категорії користувачів:

  • Анонімні користувачі.
  • SharePoint користувачі та групи.
  • Active Directory – користувачі.
  • Форми на основі автентифікації (FBA) користувачі.

Гнучкість означає, що з точки зору безпеки, будь-який даний сайт SharePoint буде різко відрізняється від іншої. Для того, щоб генерувати звіт access список, необхідно, щоб з'ясувати, як закріплений сайт, запит численних репозиторіїв профіль іншого користувача і потім запропонували це корисно моди. Що це важка проблема вирішити загальному.

Як організації мають справу з цим? Мені б дуже хотілося почути від вас у коментарі або Електронна пошта.

</кінець>

Бірки Technorati: ,

7 думки про «SharePoint не надає “Хто має доступ” Звіти

  1. Павел Врубель

    Вітаю

    Microsoft тільки що опублікував інструментарій Admin SharePoint, що містить інструмент звітування про використовувану дозвіл. Це дає вам усе те, що ви відчуваєте відсутній. Я описав інструмента на моєму блозі – http://datapolis.blogspot.com/2009/09/permission-reporting-tool-for.html

  2. Кеннет Kolk

    ДОПОМОГТИ КОМУСЬ, БУДЬ ЛАСКА, ПОВИННІ МАТИ ВІДПОВІДЬ. Ive був у блогах для доби шукали золотий ключ, який буде розблокувати сейфа. Я намагаюся написати звіт у точці продуктивність сервера, який буде використовувати ідентифікатор входу для sharepoint для фільтрування даних у звіті.. звучить просто право…НЕПРАВИЛЬНО… Я був практично не пощастило в отриманні будь-хто, хто віддалено має уявлення про те, як це можна зробити. Звичайно, я знаю, що може створити звіт папку для кожної окремої людини, що я необхідно представити доповідь про, Ось безладний вид. Однак, все ближче до єдиним рішенням у мене до цих пір. Якщо у вас є рішення або знаєте когось, хто міг би допомогти мені, пишіть на Ken.kolk@medcor.com Заранее спасибо.

  3. txcraig

    Ще одна "хто має доступ" рішення для розгляду є Idera з безпеки репортер http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, частина Idera точки admin набором інструментів. Вона відрізняється від інших рішень, в тому, що він не змінює свій інтерфейс користувача SharePoint. Інструмент звітування про використовувану працює з автономним на вашому робочому столі і переговори до SharePoint через веб-служби, які легко встановлені в будь-який веб-інтерфейс. Він може виводити XML або PDF.

    Набір інструментів також має інструмент, званий дозволи аналізатор http://i40.tinypic.com/ac68ev.png який робить обернений "хто має доступ до те, що" – Указані користувачем, і для кожного SharePoint сайт, Список, doclib, д. він вам покаже отриманий чинні дозволи, у тому числі відомості по кожному з на 33 SPBasePermissions, у тому числі саме які ролей та web додатків політики впливають кожного дозволу. Ви можете вибрати якій зоні враховувати при оцінці веб-застосунку політик (Інтранет, Інтернет, д). Цей інструмент є дуже зручна Довідкова служба сценарію, коли ви намагаєтеся зрозуміти, чому користувач не може отримати доступ до певного вмісту. Ціна є дуже розумним, Перевіряйте у http://www.idera.com (повне розкриття – Я є частиною команді, що створено набір інструментів).

  4. Павло Schaeflein
    Я працюю на команду, яка побудовано DeliverPoint, який має виявити дозволи сторінку. Відкрийте для себе дозволи сторінки, доступні з сайту, Список і елемент списку, покаже, хто має доступ до елемента. "Вибухне" участі у групі надати повну картину.
  5. Сара рот
    Я перебуваю в процесі побудови спочатку читає sharepointusers з їзди змінити вміст веб-частини, Тоді запити проти груп Оголошень, щоб знайти користувачів, що надаються зміни їздити через їх оголошення членство. Працює з Standart LDAP зараз, але я поняття не мають як користувача LDAPS (які ми unforuntatly використання).
  6. Кріс
    Пол,
    Це гарне питання на адресу на ранньому етапі реалізації. Існує спосіб перевірки безпеки для окремого ролей у SharePoint, але немає вбудовуються ніяк не відображатиме усіх настройок безпеки через реалізація. У нашому реалізації, Ми пересипають безпеки на підготовку колекції сайтів, зберігаючи це як центральний операції замість використання самообслуговування створення ці колекції. Потім відповідальність безпеки несе відповідальність власник групи вузла. Це означає, що нам довелося встановити сильний врядування структуру з великою кількістю політики, пояснюючи вплив сайти, які не правильно захищеним.
    Однак, Це проливає світло на необхідні можливості в рамках реалізації SharePoint — інструмент, який дозволить створити безпеки повідомляє, що можна переглянути, як мінімум, власники сайтів.
    Великий піст… Тепер я збираюся в кінцевому підсумку витрачає день, думаючи про безпеку (і це Субота!)
    Кріс
  7. Дерек Goodridge
    Привіт Павло
    Я бачив продукт днями називається Універсальний SharePoint менеджер 2007 який виглядає, як вона включає в себе безліч звіти про аналіз безпеки. Я не мав можливості уважно ще, але це може бути варто розслідування. $4,495 Хоча ліцензувати Ціна….

Дати відповідь

Ваша електронна адреса не буде опублікований. Обов'язкові поля позначені * *