Windows SharePoint Services est téléchargeable gratuitement pour Server 2003. Il regorge de possibilités, particulièrement pour les PME en quête d’une application collaborative peu coûteuse. Souvent, de telles entreprises commencent à utiliser l’application comme un espace public où les utilisateurs peuvent collaborer, partager de l’information et suivre des projets.Trop souvent hélas, la limitation ou la sécurisation de l’accès utilisateur à ces données ne vient qu’en un deuxième temps à l’esprit des responsables et des administrateurs.
Le moment est peut-être venu de restreindre l’accès à certains domaines dans votre implémentation de Windows SharePoint Services, comme à des bibliothèques de documents qui contiennent des données confidentielles ou à des agendas à distribution réduite. Mais vous vous demandez peut-être comment commencer.
Dans ce cas, sachez que Windows SharePoint Services offre un modèle de contrôle d’accès qui donne un contrôle granulaire des ressources dont l’accès est ouvert aux utilisateurs et des moyens à utiliser. Voyons les principes de base du fonctionnement de ce contrôle d’accès et aussi quelques astuces de sécurité concernant Windows SharePoint Services, apprises en cours de route.
Collaborer en pleine confiance
Le contrôle d’accès à Windows SharePoint Services consiste pour l’essentiel à lier les comptes utilisateur Windows (soit ceux qui se trouvent dans le SAM local du serveur Windows SharePoint Services, soit les comptes de domaines dans l’AD – Active Directory) aux bibliothèques et aux listes de documents SharePoint, puis à définir les genres d’accès que les utilisateurs peuvent appliquer au contenu de ces bibliothèques et listes.
Il vaut généralement mieux utiliser des comptes de domaines que des comptes locaux, mais ces derniers conviennent dans certaines circonstances (par exemple, quand on n’a pas d’AD). Mieux encore, on peut utiliser les groupes de domaines Windows pour simplifier encore davantage l’octroi de l’accès aux ressources Windows SharePoint Services. C’est l’approche que je décris dans cet article. Quand vous ajoutez (ou enregistrez) des utilisateurs ou des groupes à Windows SharePoint Services, vous devez rendre l’utilisateur ou le groupe concerné membre d’un groupe de sites SharePoint ou d’un groupe multisites. (Les groupes multisites sont similaires aux groupes de sites, mais la principale différence est que vous pouvez accorder aux groupes multisites l’accès à n’importe quel site présent dans une collection de sites SharePoint, tandis que les groupes de sites ne peuvent accéder aux ressources que dans le site SharePoint dans lequel le groupe est créé.)
Après quoi vous pouvez accorder l’accès au niveau du site (un site SharePoint étant un groupe de pages SharePoint Web associées), qui donne aux utilisateurs les droits spécifiés sur chaque liste ou bibliothèque du site, ou au niveau de la liste ou de la bibliothèque. Les droits de base qui régissent l’accès utilisateur aux listes et aux bibliothèques de documents SharePoint sont Add, Edit, Delete et View Items. Des droits supplémentaires, comme Manage Site Groups, Usage Data, Cancel Check-In et Personalize Views, régissent l’accès au site lui-même.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Souveraineté des données : bâtir un stockage hybride adapté à l’ère de l’IA
- Secteur public : l’IA accélère la modernisation des infrastructures
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
