SharePoint 不提供 “誰有權訪問” 報告

更新 01/28/08: 此 codeplex 專案解決了此問題: http://www.codeplex.com/AccessChecker. 我沒有用它, 但它看起來很有希望,如果這是您的環境中需要解決的問題.

更新 11/13/08: 喬爾 · 奧爾森在這裡更大的安全管理問題上寫了一個很好的職位: http://www.sharepointjoel.com/Lists/Posts/Post.aspx?清單 = 0cd1a63d-183c-4fc2 %2 D 8320 -ba5369008acb&ID = 113. 它連結到其它有用的資源數目.

論壇使用者和用戶端經常問一個問題沿這些線: "我如何生成具有對網站的許可權的所有使用者的清單" 或者"如何可以我自動警報具有訪問到有關到清單中所做的更改清單中的所有使用者?"

現成的解決方案為此沒有出去. 如果你想一想了一會兒, 不難理解為什麼.

SharePoint 安全是非常靈活. 有的使用者至少四個主要類別:

  • 匿名使用者.
  • SharePoint 使用者和組.
  • Active Directory 使用者.
  • 基於表單的身份驗證 (FBA) 使用者.

靈活性意味著,從安全的角度看, 任何給定的 SharePoint 網站將大大不同于另一個. 為了生成訪問清單報告, 一個人需要確定該網站如何保護, 查詢多個不同的使用者設定檔存儲庫,然後呈現一種有用的方式. 這是一個難的問題,要解決一般.

如何組織處理這呢? 我很樂意聽到您的意見或 電子郵件.

</結束>

Technorati 標籤: ,

7 上“的想法SharePoint 不提供 “誰有權訪問” 報告

  1. Kenneth 泡漩

    説明某人請必須有答案. 我一直在寫博客天尋找將解鎖安全的金鑰匙. 我試圖寫一份報告中的性能點伺服器,將利用 sharepoint 篩選資料在報表上的登錄 id。. 聽起來很容易的權利…錯了… 我一直在獲取遠端有這可以如何做的想法的人幾乎不吉利. 知道可以為每個個體都需要報告的報告資料夾, 這就是有點亂. 不過, 越來越接近我有到目前為止唯一的解決辦法. 請如果您有一個解決方案或知道有人可能能夠説明電子郵件我在 ken.kolk@medcor.com 謝謝.

    答覆
  2. txcraig

    另一種"誰有權訪問" 要考慮的解決方案是 Idera 的安全記者 http://www.idera.com/Products/Tours/Images/Pointadmintoolset12.jpg, Idera 點管理員工具集的一部分. 它是從其他解決方案不同,它不會修改您的 SharePoint 使用者介面. 報告工具獨立在您的桌面和會談到 SharePoint 通過運行一個 web 服務,輕鬆地安裝到任何 Web 前端. 它可以輸出到 XML 或 PDF.

    該工具集也有一種稱為許可權分析器工具 http://i40.tinypic.com/ac68ev.png 其中沒有"誰可以訪問什麼的逆" – 您指定的使用者, 和每個 sharepoint 網站的, 清單, 文件庫, 等. 它會告訴你結果的有效許可權, 包括關於每個細節 33 SPBasePermissions 包括到底有哪些角色和 web 應用程式策略受影響每個許可權. 你可以選擇哪一個區域,考慮當評估 web 應用程式策略 (內聯網, 互聯網, 等). 這個工具是在説明台的情況下非常方便,當你正在向圖為什麼使用者不能訪問特定的內容. 價格是非常合理, 在檢查 http://www.idera.com (充分披露 – 我是團隊的一部分,創建工具集).

    答覆
  3. Paul Schaeflein
    我的工作的團隊的建立 DeliverPoint, 其中有一個發現許可權頁. 發現許可權頁, 可以從一個網站訪問, 清單和清單項, 將顯示誰有權訪問該專案. 它會"爆炸" 組成員身份,提供完整的圖片.
    答覆
  4. 莎拉 · 羅斯
    我正在建設首先讀取 sharepointusers 跟騎來更改內容的 web 部件, 然後對 AD 組找到的使用者授予更改的查詢騎由於其廣告會員資格. 與標準 LDAP 現在的作品, 但我卻不知道如何向使用者 LDAPS (我們使用 unforuntatly).
    答覆
  5. 克裡斯
    保羅 ·,
    這是一個好的問題早就在執行位址到. 還有一種檢查在 SharePoint 中的各個角色的安全方法, 但是有沒有內置的方法能夠跨執行顯示所有的安全設置. 在我們的實現, 我們正在處理通過保持這作為一個中央的操作,而不是使用這些集合的自助服務創建網站集的資源調配的安全. 然後安全的責任是網站的擁有者組的責任. 這就意味著我們不得不建立一個強有力的治理結構與大量的政策解釋未適當保護的網站的影響.
    不過, 這揭示了內的 SharePoint 實施方案所需的能力 — 一種工具,將創建可以審查的安全報告, 在最小值, 由網站擁有者.
    好帖子… 現在我要去花的天安全思考 》 (它是一個星期六!)
    克裡斯
    答覆

留言

您的電子郵件地址不會被公開. 必需的地方已做標記 *