- Tunne eri tasot ja tyypit luvissa SharePoint On tärkeää suojata tietoja ja hallita tietokoneiden ja käyttäjien käyttöoikeuksia.
- Ryhmien, roolien ja käyttöoikeuksien tarkka määritys eri tasoilla (sivusto, kirjasto, luettelo ja kohde) mahdollistaa tietoturvan räätälöinnin minkä tahansa organisaation todellisiin tarpeisiin.
- SharePoint-integraatio Microsoft-tiimit Se lisää erityispiirteitä, jotka tulisi hallita tehokkaan hallinnon varmistamiseksi menettämättä kuitenkaan datan ja sen saatavuuden hallintaa tai läpinäkyvyyttä.
Nykyään SharePointista on tullut yksi laajimmin käytetyistä työkaluista kaikenlaisissa yrityksissä ja organisaatioissa dokumenttien hallintaan ja sisäiseen yhteistyöhön. Yksi kriittisimmistä näkökohdista – ja usein hämmentävä järjestelmänvalvojille ja edistyneille käyttäjille – on kuitenkin käyttöoikeuksien ja sisäisen suojauksen oikeaoppinen määrittäminen. Kunkin resurssin käyttö-, muokkaus- tai jakamisoikeuksien asianmukainen määrittäminen on perusta arkaluonteisten tietojen suojaukselle ja päivittäisten päänsärkyjen välttämiselle.
Tästä kattavasta oppaasta löydät kaiken, mitä sinun tarvitsee tietää SharePointin käyttöoikeuksien ja suojauksen hallinnasta sekä sen integroinneista Microsoft Teamsin kanssa. Käyttöoikeushierarkian, ennalta määritettyjen tasojen ja luetteloiden, kirjastojen tai tiettyjen kohteiden yksityiskohtaisen hallinnan ymmärtämisestä parhaisiin käytäntöihin, mukaan lukien hybridi-ympäristöjen hallinnan yksityiskohdat ja ryhmien ja palvelutilien kanssa työskentelyn tärkeys. Valmistaudu hallitsemaan SharePointia ja tee siitä paras liittolaisesi tietoturvan ja käyttöoikeuksien hallinnan saralla.
Miksi käyttöoikeudet ja suojaus ovat niin tärkeitä SharePointissa?
Tiedon saatavuus on yhteistyön liikkeellepaneva voima missä tahansa digitaalisessa ympäristössä. Hallitsematon pääsy voi kuitenkin aiheuttaa suurimman riskin tietoturvalle ja luottamuksellisuudelle. SharePointissa käyttöoikeuksien oikea määritys Voit määrittää tarkasti, kuka voi tarkastella, muokata, poistaa tai jakaa asiakirjoja, luetteloita, sivuja tai asetuksia ja millä ehdoilla.
Löyhä tai kaoottinen hallinta voi johtaa tietovuotoihin, toiminnallisiin virheisiin tai jopa kalliisiin tietoturvaloukkauksiin. Siksi käyttöoikeuksien hallinta ei ole valinnaista: se on välttämätöntä.
SharePointin käyttöoikeuksien hallinnan perusperiaatteet
SharePointin suojaus perustuu kolmeen keskeiseen käsitteeseen: käyttöoikeustasot, ryhmät ja periytyminen.
- Käyttöoikeustasot: Ne ovat yksittäisten käyttöoikeuksien sarjoja, jotka on ryhmitelty yhteen helppoa määrittämistä varten. Esimerkiksi ”Täydet oikeudet” tai ”Vain luku”.
- ryhmään: Niiden avulla voit määrittää käyttöoikeuksia kerralla useille käyttäjille, joilla on yhteinen toiminto tai tarve.
- Perintö: Käyttöoikeudet määritetään tyypillisesti korkeammalla tasolla (kuten sivustolla tai kirjastolla) ja periytyvät alaspäin, vaikka niitä voidaan mukauttaa katkaisemalla tämä periytyminen tietyssä kohdassa.
Tämä järjestelmä helpottaa hallintaa ja vähentää virheitä, mutta se edellyttää myös selkeää ymmärrystä siitä, miten käyttöoikeudet leviävät eri tasojen välillä.
SharePointin oletusarvoiset käyttöoikeustasot: paljon enemmän kuin "luku" ja "kirjoitus"
SharePoint Onlinesta paikalliseen SharePoint Serveriin on useita valmiiksi määritettyjä käyttöoikeustasoja, jotka kattavat yleisimmät tarpeet. Niiden laajuuden ja erojen ymmärtäminen on kuitenkin olennaista, ennen kuin aloitat käyttäjien tai ryhmien käyttöoikeuksien mukauttamisen.
- Kokonaisvalvonta: Sen avulla voit suorittaa ehdottomasti mitä tahansa toimia sivustolla, mukaan lukien käyttöoikeuksien hallinnan, elementtien luomisen tai poistamisen ja jopa globaalin määrityksen. Varaa tämä taso luotettavimmille ylläpitäjille, sillä millä tahansa virheellä voi olla peruuttamattomia seurauksia!
- suunnittelu: Tämän tason avulla voit tarkastella, lisätä, päivittää, poistaa, hyväksyä ja mukauttaa verkkosivuston elementtejä tai sivuja. Täydellinen niille, jotka ovat vastuussa portaalien imagosta ja rakenteesta.
- Painos: Käyttäjät voivat luoda, muokata ja poistaa kohteita ja luetteloita sekä hallita niiden sisältöä, mutta aina asetettujen rajojen puitteissa.
- Yhteistyö/Osallistu: Näiden tasojen (nimet voivat vaihdella SharePoint-version mukaan) avulla voit lisätä, muokata ja poistaa kohteita luetteloista tai kirjastoista sekä hallita henkilökohtaisia verkko-osia. Erittäin hyödyllinen työtiimeille, joiden on muokattava asiakirjoja tai luetteloita, mutta joilla ei ole pääsyä lisäasetuksiin.
- Luku-/katselurajoitus: Ne myöntävät käyttöoikeuden vain sisällön katseluun, ilman mahdollisuutta muokata, poistaa tai lisätä siihen mitään. Se on perustaso arvioijille, tilintarkastajille tai ulkopuolisille vierailijoille.
- Rajoitettu pääsy: Sen tehtävänä on sallia käyttäjälle pääsy vain tiettyyn resurssiin (kuten tiedostoon) myöntämättä pääsyä muualle sivustolle tai kirjastoon. Erittäin hyödyllinen yksittäisten asiakirjojen jakamiseen ulkoisten yhteistyökumppaneiden kanssa.
- Vain katselu: Antaa sinun tarkastella sovellussivuja ja -elementtejä, mutta lisärajoituksin; suunniteltu hyvin erityisiin konteksteihin, esimerkiksi Excel Servicesin kanssa.
Julkaisusivustoilla (kuten institutionaalisilla portaaleilla) voi olla lisätasoja, kuten ”Rajoitettu lukeminen”, ”Hyväksyntä” tai ”Hierarkian hallinta”, jotka tarkentavat sisällön ja sivujen julkaisemisen hallintaa entisestään.
Yksittäisluvat: turvallisuuden pienellä präntätty osa
Yllä olevat tasot ovat itse asiassa joukko yksittäisiä käyttöoikeuksia, jotka määrittävät tarkalleen, mitä toimia kukin käyttäjä voi suorittaa. Esimerkiksi käyttäjä, jolla on ”Hallitse listoja” -oikeus, voi luoda ja poistaa listoja, mutta ei ehkä hyväksyä kohteita tai hallita julkisia näkymiä.
Yleisimmistä SharePoint-käyttöoikeuksista käyttöalueen mukaan seuraavat erottuvat:
- Listan käyttöoikeudet: Hallitse listoja, tarkastele, lisää, muokkaa ja poista kohteita, hyväksy tai julkaise versioita, luo ilmoituksia, hylkää muutoksia ja paljon muuta.
- Sivuston käyttöoikeudet: Hallitse käyttöoikeuksia, luo ja muokkaa ryhmiä, hallitse yleisiä asetuksia, tarkastele käyttötietoja ja analytiikkaa, lisää tai mukauta sivuja ja teemoja ja paljon muuta.
- Henkilökohtaiset käyttöoikeudet: Hallitse henkilökohtaisia luettelonäkymiä, lisää tai poista verkko-osia henkilökohtaisilla sivuilla, päivitä mukautettuja verkko-osia.
Näiden käyttöoikeuksien tarkka hallinta mahdollistaa mukautettujen tasojen luomisen organisaation tai projektin erityistarpeisiin.
SharePoint-ryhmät: Tehokkaan käyttöoikeuksien hallinnan avain
Oikeuksien myöntäminen yksi kerrallaan muuttuu nopeasti painajaiseksi käyttäjämäärän kasvaessa. Virheiden välttämiseksi ja ketteryyden parantamiseksi SharePoint suosittelee aina käyttöoikeusryhmien käyttöä.
- Oletusryhmät: Kun luot sivuston, SharePoint luo oletusryhmiä, kuten ”Omistajat”, ”Jäsenet” ja ”Vierailijat”, joilla kullakin on vakiokäyttöoikeustaso.
- Mukautetut ryhmät: Voit luoda ryhmiä tietyille osastoille, projekteille tai profiileille (esimerkiksi ”Tilintarkastajat” tai ”Markkinointitiimi”) ja määrittää niille tarvittavat käyttöoikeudet yhteen tai useampaan resurssiin.
- Sisäkkäiset ryhmät: SharePoint sallii yhden ryhmän olla toisen jäsen, mikä helpottaa hierarkkista käyttöoikeuksien hallintaa (erittäin hyödyllinen suurissa organisaatioissa).
Käyttöoikeuksien määrittäminen aina ryhmille, ei yksittäisille käyttäjille, on keskeinen paras käytäntö turvallisuuden ja tehokkuuden kannalta.
Ryhmäsivustojen ja viestintäsivustojen käyttöoikeuksien erot
SharePoint erottaa pääasiassa kahden tyyppiset sivustot:
- Tiimisivustot: Suunniteltu sisäiseen yhteistyöhön, jossa käyttöoikeudet ovat tyypillisesti tarkempia ja rajoitettuja tiimin tai projektin jäsenille.
- Viestintäsivustot: Tarkoitettu institutionaalisen tai julkisen tiedon jakamiseen, jossa käyttöoikeudet ovat yleensä laajempia ja suunnattu massanäkyvyyteen, vaikka edistyneitä segmentointivaihtoehtoja on edelleen olemassa.
Oikean tonttityypin ja lupien valinta alusta alkaen estää rakenteiden uusimisen myöhemmin.
Luetteloiden ja kirjastojen käyttöoikeuksien määrittäminen: yksityiskohtainen hallinta
Yksi SharePointin vahvuuksista on, että sen avulla voit hallita käyttöoikeuksia erittäin yksityiskohtaisesti, jopa luetteloissa, kirjastoissa tai yksittäisissä kohteissa. Tämä saavutetaan rikkomalla käyttöoikeuksien periytyminen, jolloin jokaiselle resurssille voidaan asettaa erityisiä sääntöjä.
Listan käyttöoikeudet
- Listanhallinta: Luo tai poista listoja, lisää/poista sarakkeita tai julkisia näkymiä, muokkaa rakennetta.
- Lisää, muokkaa ja poista kohteita: Täydellinen hallinta tallennettuun dataan.
- Hyväksy tai hylkää versiot: Olennaista ympäristöissä, joissa vain tietyt käyttäjät voivat julkaista muutoksia.
- Hälytykset ja ilmoitukset: Mahdollisuus luoda hälytyksiä muutosten seuraamiseksi.
Kirjaston käyttöoikeudet
- Lisää/poista asiakirjoja: Hallitse, kuka voi ladata tai poistaa tiedostoja.
- Hallitse versioita: Mahdollistaa vanhojen versioiden palauttamisen tai poistamisen, mikä on olennaista tiukoissa asiakirjojen hallintaympäristöissä.
- Metatietojen ja näkymien määrittäminen: Säädä asiakirjojen järjestelyä ja näyttötapaa.
Muista, että jos oikeuksien periytyminen katkaistaan, sinun on hallittava tulevia muutoksia manuaalisesti. Dokumentoi nämä poikkeukset hyvin ja tarkista määrityksesi säännöllisesti SharePointin turvallisuuden ylläpitämiseksi.
Yksittäisten elementtien käyttöoikeudet: kirurginen turvallisuus
Joskus tarvitset käyttäjän tai ryhmän tarkastelemaan tai muokkaamaan yksittäistä asiakirjaa, kansiota tai luettelokohtaa. SharePointissa voit myös keskeyttää periytymisen tällä tasolla määrittämällä yhden, täysin mukautetun käyttöoikeuskuplan.
Tämä tekniikka on erityisen hyödyllinen silloin, kun sinun on jaettava asiakirjoja satunnaisesti ulkopuolisten yhteistyökumppaneiden tai tilintarkastajien kanssa paljastamatta muita tietoja.
Periytymismallit: Kuinka käyttöoikeudet leviävät SharePointissa
Useimmiten SharePointin käyttöoikeudet ohjautuvat ylhäältä alaspäin. Eli jos määrität sivustokokoelmalle käyttöoikeuden, kaikki sen luettelot, kirjastot ja kohteet perivät kyseiset käyttöoikeudet automaattisesti, ellet keskeytä periytymistä.
Milloin perinnön jakaminen on sopivaa? Vain erittäin perustelluissa tapauksissa: erittäin arkaluontoiset asiakirjat, väliaikaiset laitteet, ulkopuolisten osapuolten kanssa jaetut resurssit jne. Tämän käsitteen väärinkäyttö aiheuttaa kaaosta ja lisää inhimillisten virheiden riskiä.
Käyttöoikeuksien hallinta hybridiympäristöissä: SharePoint Online vs. SharePoint Server
Käyttöoikeuslogiikka on samanlainen molemmilla alustoilla, mutta niiden välillä on tärkeitä eroja riippuen siitä, työskenteletkö pilvessä (SharePoint Online/Microsoft 365) vai paikallisilla palvelimilla (SharePoint Server).
- SharePoint Onlinessa: Ryhmät ja käyttöoikeudet ovat läheisesti sidoksissa Microsoft 365 ja Azure AD. Lisäksi Teams-integraatio tuo uusia käyttöoikeus- ja näkyvyysnäkökohtia.
- SharePoint Serverissä: Käytettävissä on laajempi valikoima tukirooleja ja pääsy matalan tason asetuksiin, mukaan lukien tiedostojärjestelmän ja rekisterin käyttöoikeudet. Windows.
Palvelutilit, roolit ja tekniset käyttöoikeudet SharePoint Serverissä
Paikallisissa käyttöönotoissa (SharePoint Server) suojaus ulottuu käyttöliittymässä näkyvien käyttöoikeuksien ulkopuolelle. Tässä kohtaa palvelutilit, tekniset ryhmät ja tietokantaroolit astuvat kuvaan.
- Hallintatilit: Palvelinfarmin hallintaan, ajoituspalveluihin, keskitettyyn hallintaan, sisällön indeksointiin, Active Directory -synkronoimiseen ja muuhun on olemassa omat tilinsä. Älä koskaan käytä yhtä tiliä kaikkeen äläkä anna sovellustileille järjestelmänvalvojan oikeuksia.
- Ryhmän vaatimukset: On olemassa ryhmiä, kuten WSS_ADMIN_WPG, WSS_WPG tai WSS_RESTRICTED_WPG, jotka myöntävät teknisiä käyttöoikeuksia tiedostojärjestelmään, rekisteriin ja muihin sisäisiin resursseihin.
- Tietokannan roolit: SharePoint käyttää rooleja, kuten WSS_CONTENT_APPLICATION_POOLS, SPDataAccess tai SharePoint_SHELL_ACCESS, SQL Server -tietokantojen ja tallennettujen proseduurien käyttöoikeuksien hallintaan. On tärkeää noudattaa virallisia suosituksia, jotta voidaan myöntää mahdollisimman vähän käyttöoikeuksia ja välttää liiallisia oikeuksia.
Järjestelmän lisäoikeudet: paikalliset resurssit ja rekisteri
Edistyneiden järjestelmänvalvojien – erityisesti SharePoint Serverissä – on otettava huomioon ryhmäoikeudet paikallisessa tiedostojärjestelmässä ja Windowsin rekisterissä.
- Tiedostot ja kansiot: Järjestelmässäsi on polkuja (esimerkiksi %ProgramFiles%\Microsoft Office Servers\16.0\Logs), jotka vaativat erityisiä luku-, kirjoitus- tai täydet oikeudet, jotta SharePoint-palvelut toimivat oikein.
- Rekisterimerkinnät: Monet SharePointin tärkeät rekisteriavaimet vaativat teknisiä käyttöoikeuksia hallintaan, diagnostiikkaan, asiakirjojen muuntamiseen tai tunnistetietojen salaamiseen.
Intohimoinen kirjoittaja tavujen maailmasta ja tekniikasta yleensä. Rakastan jakaa tietämykseni kirjoittamalla, ja sen aion tehdä tässä blogissa, näyttää sinulle kaikki mielenkiintoisimmat asiat vempaimista, ohjelmistoista, laitteistoista, teknologisista trendeistä ja muusta. Tavoitteeni on auttaa sinua navigoimaan digitaalisessa maailmassa yksinkertaisella ja viihdyttävällä tavalla.



