Bienvenue à Blogs CodeS-SourceS Identification | Inscription | Aide

Blog Technique de Romelard Fabrice

Les dernières Actualités de Romelard Fabrice (Alias fabrice69 ou F___) principalement autour des technologies Microsoft

Actualités

  • Toutes les actualités et informations sur les technologies Microsoft principalement autour de .NET et SQL Server

Archives

SharePoint : Attention aux droits sur les sites SharePoint Extranet

Dans le cadre de la gestion de site SharePoint, il convient de préter une attention particulière pour un type de site particulier.

En effet, dans une ferme SharePoint destinée à un Intranet, il est courant de voir une organisation via collections de sites comme suit :

  • Le site racine ouvert à tous avec la présentation du projet ou les documents non confidentiels du projet
  • Les données confidentielles sont alors placés dans des sous-sites (avec séccurisation) ou des listes sécurisée

On utilise donc la notion de droits et d’héritage (conservé si rien de confidentiel, ou cassé sur confidentiel) de ces droits pour les listes ou sous-sites.

Ainsi pour permettre à tous les collaborateurs d’accéder à cette page d’accueil (du site racine) on ajoute le compte “NT AUTHORITY\authenticated users” en lecteur de ce site.


En revanche, une ferme Extranet est totalement différente dans l’esprit et le compte "“NT AUTHORITY\authenticated users”, ne doit pas être utilisé, car l’esprit n’est pas le même.

Le but d’un site Extranet est de permettre la communication et l’échange d’information entre les collaborateurs (internes de l’entreprise ou de l’organisation) et d’autres personnes (clients, partenaire ou fournisseurs externes à l’organisation).

Il existe différentes solutions pour créer cela avec SharePoint et l’utilisation d’un second domaine Active Directory dédié aux comptes externes en est une. Dans ce cadre, le compte “NT AUTHORITY\authenticated users” ajoute automatiquement les compte de ce domaine externe sur le site.

On peut donc se retrouver avec une collection de site “CollA” avec le client A dans laquelle on ajoute des informations confidentielles accessible par un Client B.

Il faut donc faire un contrôle de ce paramètre afin de ne pas laisser de collection de sites ouverte à tous. Pour cela un script PowerShell est disponible sur CodePlex afin de lister toutes les collections qui ont des permissions pour ce compte particulier :

Lorsqu’une collection est dans ce cas, il faut aller dans le site racine de celui-ci, cliquer sur “Site Actions” > “Sites Settings” et cliquer sur “People and Groups” :

image

Choisir ensuite “Groups” sur le menu de gauche, on retrouve alors le groupe NT de base “NT AUTHORITY\authenticated users” :

image

Il suffit alors de cliquer sur le nom afin d’avoir le détail de ce groupe, on trouve alors surtout le lien pour supprimer ce groupe :

image

Cela aura pour effèt de supprimer tout ce qui est associé avec ce groupe et donc ses permissions.

Il faut donc ensuite communiquer aux administrateurs de site SharePoint ce point important que beaucoup ne réalisent pas totalement.

Romelard Fabrice [MVP]

Ce post vous a plu ? Ajoutez le dans vos favoris pour ne pas perdre de temps à le retrouver le jour où vous en aurez besoin :
Posted: jeudi 28 mai 2009 18:14 par ROMELARD Fabrice

Commentaires

Pas de commentaires

Les commentaires anonymes sont désactivés

Les 10 derniers blogs postés

- [SharePoint] Les sessions TechDays 2012… par Le blog de Patrick [MVP SharePoint] le il y a 6 heures et 42 minutes

- TechDays Paris 2012 : Session pleinière jour 3 par Blog Technique de Romelard Fabrice le 02-09-2012, 11:01

- Mishra Reader : un lecteur RSS très Zune Style en Open Source ! par Cyril Sansus le 02-09-2012, 08:28

- [framework 4] Les Tasks et le Thread UI par Fathi Bellahcene le 02-09-2012, 00:33

- Workflow Foundation 3 a un pied dans la tombe par Blog de Jérémy Jeanson le 02-08-2012, 22:15

- TechDays Paris 2012 : Nouvelles tendances du poste de travail - Bring Your own PC par Blog Technique de Romelard Fabrice le 02-08-2012, 19:42

- TechDays Paris 2012 : System Center Service Manager 2012 Vue d’ensemble par Blog Technique de Romelard Fabrice le 02-08-2012, 17:32

- TechDays Paris 2012 : Pleinière second jour par Blog Technique de Romelard Fabrice le 02-08-2012, 16:23

- TechDays Paris 2012 : Retour d'expérience sur la mise en place d'un Cloud Privé par Blog Technique de Romelard Fabrice le 02-08-2012, 16:04

- TechDays Paris 2012 : Comment SharePoint a sauvé mes TechDays par Blog Technique de Romelard Fabrice le 02-07-2012, 23:59