Geavanceerde handleiding voor het configureren van machtigingen en beveiliging in SharePoint: niveaus, aanbevolen procedures en gedetailleerde controle

Laatste update: 30/04/2025
Auteur: Isaac
  • Ken de verschillende niveaus en soorten vergunningen in SharePoint Het is essentieel om informatie te beschermen en de toegang voor computers en gebruikers te beheren.
  • Dankzij de nauwkeurige configuratie van groepen, rollen en machtigingen op verschillende niveaus (site, bibliotheek, lijst en item) kan de beveiliging worden afgestemd op de werkelijke behoeften van elke organisatie.
  • SharePoint-integratie met Microsoft Teams Het voegt bijzonderheden toe die beheerst moeten worden voor een efficiënt beheer, zonder dat de controle of transparantie over de gegevens en de toegang daartoe verloren gaat.

sharepoint

Tegenwoordig is SharePoint een van de meestgebruikte hulpmiddelen voor allerlei soorten bedrijven en organisaties voor documentbeheer en interne samenwerking. Eén van de meest cruciale aspecten – en vaak verwarrend voor beheerders en gevorderde gebruikers – is echter hoe u machtigingen en interne beveiliging correct instelt. Door goed te configureren wie welke bron mag openen, bewerken of delen, waarborgt u de beveiliging van gevoelige gegevens en voorkomt u dagelijkse rompslomp.

In deze uitgebreide handleiding vindt u alles wat u moet weten over het beheren van machtigingen en beveiliging in SharePoint en de integratie ervan met Microsoft Teams. Van inzicht in de machtigingenhiërarchie, vooraf gedefinieerde niveaus, gedetailleerd beheer van lijsten, bibliotheken of specifieke items tot best practices, inclusief de specifieke aspecten van beheer in hybride omgevingen en het belang van goed werken met groepen en serviceaccounts. Maak u klaar om SharePoint onder de knie te krijgen en er uw beste bondgenoot van te maken op het gebied van beveiliging en toegangscontrole.

Waarom zijn machtigingen en beveiliging zo belangrijk in SharePoint?

Toegang tot informatie is de drijvende kracht achter samenwerking in elke digitale omgeving. Ongecontroleerde toegang kan echter het grootste risico vormen voor de beveiliging en vertrouwelijkheid van gegevens. In SharePoint, de juiste configuratie van machtigingen Hiermee kunt u precies definiëren wie documenten, lijsten, pagina's of instellingen kan bekijken, bewerken, verwijderen of delen, en onder welke voorwaarden.

Een gebrekkig of chaotisch beheer kan leiden tot informatielekken, operationele fouten en zelfs kostbare beveiligingsinbreuken. Het beheersen van de rechten is daarom niet optioneel: het is essentieel.

Basisprincipes van machtigingsbeheer in SharePoint

SharePoint structureert beveiliging op basis van drie belangrijke concepten: machtigingsniveaus, groepen en overname.

  • Machtigingsniveaus: Het zijn sets van afzonderlijke machtigingen die gegroepeerd zijn, zodat u ze eenvoudig kunt toewijzen. Bijvoorbeeld 'Volledig beheer' of 'Alleen-lezen'.
  • groepen: Hiermee kunt u machtigingen in bulk toewijzen aan meerdere gebruikers die een gemeenschappelijke functie of behoefte delen.
  • erfelijkheid: Machtigingen worden normaal gesproken op een hoger niveau toegewezen (bijvoorbeeld aan de site of de bibliotheek) en van niveau naar niveau overgedragen. U kunt ze echter aanpassen door de overerving op een specifiek punt te verbreken.

Dit schema maakt het beheer eenvoudiger en vermindert de kans op fouten, maar vereist ook een helder inzicht in de manier waarop toegang zich over de verschillende lagen verspreidt.

Standaardmachtigingsniveaus in SharePoint: veel meer dan ‘lezen’ en ‘schrijven’

Van SharePoint Online tot on-premises SharePoint Server: er zijn verschillende vooraf gedefinieerde machtigingsniveaus die de meest voorkomende behoeften dekken. Het is echter van essentieel belang dat u de reikwijdte en de verschillen begrijpt voordat u de toegang voor gebruikers of groepen gaat aanpassen.

  • Totale controle: U kunt er alle mogelijke acties mee uitvoeren op een site, zoals het beheren van rechten, het maken of verwijderen van elementen en zelfs de algemene configuratie. Reserveer dit niveau alleen voor de meest vertrouwde beheerders, want elke fout kan onomkeerbare gevolgen hebben!
  • Design: Op dit niveau kunt u elementen of pagina's binnen een website bekijken, toevoegen, bijwerken, verwijderen, goedkeuren en aanpassen. Ideaal voor degenen die verantwoordelijk zijn voor het imago en de structuur van portalen.
  • Editie: Gebruikers kunnen items en lijsten maken, bewerken en verwijderen. Ook kunnen ze hun inhoud beheren, maar altijd binnen de vastgestelde grenzen.
  • Samenwerking/bijdragen: Met deze niveaus (de namen kunnen variëren afhankelijk van de versie van SharePoint) kunt u items toevoegen, bewerken en verwijderen uit lijsten of bibliotheken. Ook kunt u er persoonlijke webonderdelen mee beheren. Zeer nuttig voor teams die documenten of lijsten moeten wijzigen, maar geen toegang hebben tot geavanceerde instellingen.
  • Lezen/bekijken beperkt: Ze geven alleen toegang om de inhoud te bekijken, zonder de mogelijkheid om deze te wijzigen, te verwijderen of er iets aan toe te voegen. Het is het basisniveau voor beoordelaars, auditors en externe bezoekers.
  • Beperkte toegang: De functie hiervan is om een ​​gebruiker alleen toegang te geven tot een specifieke bron (zoals een bestand), zonder toegang te verlenen tot de rest van de site of bibliotheek. Zeer nuttig voor het delen van individuele documenten met externe medewerkers.
  • Alleen bekijken: Hiermee kunt u toepassingspagina's en -elementen bekijken, maar met extra beperkingen; ontworpen voor zeer specifieke contexten, bijvoorbeeld met Excel Services.
  Afbeeldingen, bestanden en spraakmemo's in OneNote invoegen

Op publicatiesites (zoals institutionele portals) kunnen er extra niveaus zijn, zoals 'Beperkt lezen', 'Goedkeuring' of 'Hiërarchie beheren', waarmee de controle over de publicatie van inhoud en pagina's verder wordt verfijnd.

Individuele vergunningen: de kleine lettertjes van de beveiliging

De bovenstaande niveaus zijn in feite een set individuele machtigingen die precies bepalen welke acties elke gebruiker kan uitvoeren. Een gebruiker met de machtiging 'Lijsten beheren' kan bijvoorbeeld lijsten maken en verwijderen, maar kan mogelijk geen items goedkeuren of openbare weergaven beheren.

Afhankelijk van de reikwijdte vallen onder de meest voorkomende SharePoint-machtigingen de volgende op:

  • Lijstmachtigingen: Beheer lijsten, bekijk, voeg items toe, bewerk en verwijder ze, keur versies goed of publiceer ze, maak waarschuwingen, verwijder wijzigingen en nog veel meer.
  • Sitemachtigingen: Beheer machtigingen, maak en wijzig groepen, beheer algemene instellingen, bekijk gebruiksgegevens en analyses, voeg pagina's en thema's toe of pas ze aan, en nog veel meer.
  • Persoonlijke toestemmingen: Beheer persoonlijke lijstweergaven, voeg webonderdelen toe aan of verwijder ze van persoonlijke pagina's, werk aangepaste webonderdelen bij.

Dankzij gedetailleerde controle over deze machtigingen kunt u aangepaste niveaus maken die zijn afgestemd op de specifieke behoeften van een organisatie of project.

SharePoint-groepen: de sleutel tot efficiënt machtigingsbeheer

Het één voor één toewijzen van rechten wordt al snel een nachtmerrie als het aantal gebruikers groeit. Om fouten te voorkomen en de flexibiliteit te verbeteren, raadt SharePoint altijd het gebruik van beveiligingsgroepen aan.

  • Standaardgroepen: Wanneer u een site maakt, genereert SharePoint standaardgroepen zoals 'Eigenaren', 'Leden' en 'Bezoekers', elk met een standaardmachtigingsniveau.
  • Aangepaste groepen: U kunt groepen maken voor specifieke afdelingen, projecten of profielen (bijvoorbeeld 'Auditors' of 'Marketingteam') en deze de benodigde machtigingen voor een of meer resources toewijzen.
  • Geneste groepen: Met SharePoint kan één groep lid zijn van een andere groep, waardoor hiërarchisch toegangsbeheer mogelijk wordt (erg handig in grote organisaties).

Het altijd toewijzen van machtigingen aan groepen, en niet aan individuele gebruikers, is een belangrijke best practice voor beveiliging en efficiëntie.

Verschillen tussen machtigingen op teamsites en communicatiesites

SharePoint maakt hoofdzakelijk onderscheid tussen twee soorten sites:

  • Teamsites: Ontworpen voor interne samenwerking, waarbij machtigingen doorgaans gedetailleerder zijn en beperkt tot team- of projectleden.
  • Communicatiesites: Gericht op het delen van institutionele of openbare informatie, waarbij de toestemmingen doorgaans ruimer zijn en gericht op massale zichtbaarheid, hoewel er ook nog steeds geavanceerde segmentatieopties bestaan.
  Waar schermafbeeldingen worden opgeslagen in Windows 11 en hoe u ze beheert

Door vanaf het begin het juiste type terrein en de juiste vergunningen te kiezen, voorkomt u dat u later de constructie opnieuw moet bouwen.

Microsoft Teams versus SharePoint-1
Gerelateerd artikel:
Microsoft Teams versus SharePoint: welke moet je kiezen?

Machtigingen instellen voor lijsten en bibliotheken: gedetailleerde controle

Een van de sterke punten van SharePoint is dat u machtigingen op een zeer gedetailleerd niveau kunt beheren, zelfs voor lijsten, bibliotheken of afzonderlijke items. Dit wordt bereikt door de overerving van rechten te verbreken, waardoor er voor elke resource specifieke regels kunnen worden ingesteld.

Lijstmachtigingen

  • Lijstbeheer: Lijsten maken of verwijderen, kolommen of openbare weergaven toevoegen of verwijderen, de structuur wijzigen.
  • Items toevoegen, bewerken en verwijderen: Volledige controle over opgeslagen gegevens.
  • Versies goedkeuren of afwijzen: Essentieel in omgevingen waar alleen bepaalde gebruikers wijzigingen kunnen publiceren.
  • Waarschuwingen en meldingen: Mogelijkheid om waarschuwingen te creëren om wijzigingen te volgen.

Bibliotheekrechten

  • Documenten toevoegen/verwijderen: Bepaal wie bestanden kan uploaden of verwijderen.
  • Versies beheren: Hiermee kunt u oude versies herstellen of verwijderen, essentieel in omgevingen met strikte documentcontrole.
  • Metagegevens en weergaven configureren: Pas de manier aan waarop documenten worden georganiseerd en weergegeven.

Houd er rekening mee dat u toekomstige wijzigingen handmatig moet beheren als u de overname van machtigingen verbreekt. Documenteer deze uitzonderingen goed en controleer regelmatig uw configuraties om de beveiliging in SharePoint te handhaven.

Toestemmingen voor individuele elementen: chirurgische veiligheid

Soms moet een gebruiker of groep een enkel document, map of lijstitem kunnen bekijken of bewerken. Met SharePoint kunt u ook op dit niveau de overname doorbreken door één volledig aangepaste toegangsbubbel op te zetten.

Deze techniek is vooral handig als u af en toe documenten moet delen met externe medewerkers of auditors zonder dat de rest van de informatie openbaar wordt.

Delen en samenwerken in OneNote-4-notitieboeken
Gerelateerd artikel:
Delen en samenwerken in OneNote-notitieboeken: een complete, praktische gids

Overervingsmodellen: hoe machtigingen zich verspreiden in SharePoint

Meestal worden machtigingen in SharePoint van boven naar beneden geregeld. Dat wil zeggen dat als u een machtiging toewijst aan een siteverzameling, alle lijsten, bibliotheken en items daarin automatisch die machtigingen overnemen, tenzij u de overerving verbreekt.

  Dit zijn de 8 beste faxprogramma's die u kunt gebruiken om faxen vanaf uw computer te verzenden

Wanneer is het passend om een ​​erfenis te verdelen? Alleen in zeer gerechtvaardigde gevallen: uiterst gevoelige documenten, tijdelijke apparatuur, met externe partijen gedeelde middelen, enz. Misbruik van dit concept leidt tot chaos en vergroot het risico op menselijke fouten.

Verschillen tussen Microsoft 365 en Windows 365 - 4
Gerelateerd artikel:
Microsoft 365 versus Windows 365: wat is het verschil?

Machtigingen beheren in hybride omgevingen: SharePoint Online versus SharePoint Server

De machtigingslogica is op beide platforms vergelijkbaar, maar er zijn belangrijke verschillen afhankelijk van of u in de cloud (SharePoint Online/Microsoft 365) of op lokale servers (SharePoint Server) werkt.

  • In SharePoint Online: Groepen en machtigingen zijn nauw verbonden met Microsoft 365 en Azure AD. Bovendien voegt de integratie met Teams nieuwe toegangs- en zichtbaarheidsaspecten toe.
  • In SharePoint Server: Er is een breder scala aan ondersteunende rollen en toegang tot instellingen op laag niveau beschikbaar, waaronder machtigingen voor het bestandssysteem en het register. Windows.

Serviceaccounts, rollen en technische machtigingen in SharePoint Server

Bij on-premises implementaties (SharePoint Server) gaat de beveiliging verder dan de machtigingen die zichtbaar zijn via de gebruikersinterface. Hierbij komen serviceaccounts, technische groepen en databaserollen om de hoek kijken.

  • Administratieve accounts: Er zijn specifieke accounts voor serverfarmbeheer, timingservices, centraal beheer, crawlen van inhoud, Active Directory-synchronisatie en meer. Gebruik nooit één enkel account voor alles en verleen geen beheerdersrechten aan applicatieaccounts.
  • Groepsvereisten: Er zijn groepen zoals WSS_ADMIN_WPG, WSS_WPG of WSS_RESTRICTED_WPG die technische machtigingen verlenen voor het bestandssysteem, het register en andere interne bronnen.
  • Databaserollen: SharePoint gebruikt rollen zoals WSS_CONTENT_APPLICATION_POOLS, SPDataAccess of SharePoint_SHELL_ACCESS om de toegang tot uw SQL Server-databases en opgeslagen procedures te beheren. Het is van essentieel belang dat u de officiële aanbevelingen opvolgt om het minimale aantal benodigde rechten toe te wijzen en overmatige privileges te vermijden.

Geavanceerde systeemmachtigingen: lokale bronnen en register

Voor gevorderde beheerders, met name in SharePoint Server, moeten groepsmachtigingen voor het lokale bestandssysteem en het Windows-register in overweging worden genomen.

  • Bestanden en mappen: Er zijn paden op uw systeem (bijvoorbeeld %ProgramFiles%\Microsoft Office Servers\16.0\Logs) waarvoor speciale lees-, schrijf- of volledige beheermachtigingen nodig zijn om SharePoint-services correct te laten functioneren.
  • Registervermeldingen: Veel essentiële registersleutels voor SharePoint vereisen technische machtigingen voor beheer, diagnostiek, documentconversie of versleuteling van referenties.
Wat zijn AI-agenten voor Copilot-3?
Gerelateerd artikel:
Wat zijn AI-agenten voor Copilot en hoe veranderen ze uw manier van werken?