Nous voilà donc avec des groupes d’utilisateurs et des groupes de droits. Que peut-on faire avec ces groupes pour sécuriser le portail SharePoint ? SharePoint 2003 offre deux niveaux de sécurité : niveau site et niveau liste.
Lorsque vous créez un site SharePoint, vous pouvez choisir (en tant que
Sécurité au niveau site
créateur ou propriétaire) la manière d’assurer la sécurité. Deux possibilités : hériter des permissions du site parent ou utiliser des permissions uniques. Si vous optez pour l’héritage, les options de sécurité descendent jusqu’au nouveau site portail et quiconque a un niveau d’accès dans le site parent a le même niveau d’accès dans le nouveau site. Si vous choisissez les permissions uniques, vous êtes initialement le seul utilisateur pouvant accéder au nouveau site portail. Une fois le site créé, vous pourrez ajouter de nouveaux utilisateurs ou groupes d’utilisateurs au site et octroyer des permissions spécifiques.
Supposons que votre organisation Contoso ait un département IT, lequel veut permettre aux employés de suivre les tickets d’incident au moyen de leur liste de suivi de problèmes SharePoint. A cet effet, le département IT a créé un site portail IT à partir du site Contoso principal. Dans cette organisation fictive, chaque membre du domaine a au moins l’accès en lecture au site principal de la société. Quand vous avez créé le site portail IT, vous l’avez fait avec des permissions héritées ; tout utilisateur du domaine a la possibilité de se connecter au site portail IT et de voir les données de la page d’accueil, y compris la liste de suivi de problèmes sur la page d’accueil du site portail IT. A présent, le département IT a besoin d’un emplacement pour sauvegarder une information spécifique à IT, du genre mots de passe de serveur. Le département IT ne veut pas que les utilisateurs connaissent l’existence de cette documentation, et donc il a créé un nouveau site portail avec des permissions uniques. Le site portail PrivateIT ne peut avoir que les membres du département IT comme utilisateurs. Quand des utilisateurs non-IT essaieront d’accéder au site portail PrivateIT, un message d’erreur leur dira qu’ils n’ont pas cette permission. Vous pouvez l’assortir d’un autre message indiquant qu’ils peuvent demander à l’administrateur l’autorisation d’accès au portail restreint.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Afficher les icônes cachées dans la barre de notification
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Les 6 étapes vers un diagnostic réussi
Les plus consultés sur iTPro.fr
- Temps d’arrêt IT : un coût de 600 milliards de dollars pour les entreprises du Global 2000
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- L’anxiété liée à l’IA, un risque sous-estimé pour la sécurité
- IA générative en Europe : une adoption massive, mais une gouvernance toujours en retard
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
