2 Stimmen

Absicherung von SharePoint für interne und externe Benutzer

Wir haben sowohl interne als auch externe Benutzer auf Windows SharePoint Services 3.0. Wir verwenden die integrierte Windows-Authentifizierung und haben alle Benutzer, sowohl interne als auch externe, in der gleichen Domäne. Wir erlauben allen Benutzern den Zugriff auf die Anwendung, indem wir die Gruppe Domain Users hinzufügen. Das Problem ist, dass es bestimmte Websites gibt, die vor externen Benutzern geschützt werden müssen, aber da sie sich in derselben Domäne befinden, haben sie Zugriff. Wir haben die Gruppe "Domänenbenutzer" von einigen Standorten entfernt und dann die Berechtigungen explizit einer eigenen Gruppe in Active Directory zugewiesen, aber wir haben etwa 100 Standorte, für die wir dies tun müssen, und es wäre ein administrativer Albtraum, dies für alle 100 Standorte zu tun.

Ich habe ein wenig recherchiert und es sieht so aus, als ob wir könnte Wir dachten, dass wir dies mit Zonen erreichen können, aber als wir es letzte Woche versuchten, ging die gesamte Anwendung kaputt. Hat jemand eine Idee?

Die andere Möglichkeit ist, den WSS-Server in eine andere Domäne zu verschieben und den externen Benutzern Konten in dieser Domäne zu geben, damit wir sie getrennt halten können, aber ich wollte sehen, ob es eine bessere Möglichkeit gibt, dies zu tun.

0voto

Nat Punkte 14020

Es scheint relativ einfach zu sein, den Prozess der Änderung der Sicherheit mithilfe eines Powershell-Skripts zu automatisieren?

Ein Beispiel für ein derartiges Skript ist aquí

0voto

Mark Mascolino Punkte 2157

Arbeiten Sie an der Erstellung einer Automatisierung, die Active Directory-Sicherheitsgruppen erstellt und verwaltet, die Listen interner oder externer Benutzer enthalten. Sicherlich gibt es ein oder zwei Attribute, die zwischen diesen verschiedenen Arten von Benutzern unterscheiden.

Wenn Sie schon dabei sind, aktualisieren Sie den Prozess der Benutzerbereitstellung, um sicherzustellen, dass bei der Erstellung von Konten diese nicht in der einen oder anderen Gruppe hängen bleiben.

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X