Les changements de l’authentification de SharePoint sont importants, mais beaucoup moins que les futures améliorations de l’autorisation. Dans SharePoint 2003, les utilisateurs et les administrateurs s’intéressent aux droits, mais dans SharePoint 2007, le terme est permissions, et la division entre les groupes d’utilisateurs et les groupes de permissions est définie
Autorisation de SharePoint 2007
beaucoup plus nettement. Les gens sont affectés à des groupes logiques, du genre managers IT, employés de finance juniors, et membres de l’équipe dirigeante. Les permissions sont attribuées à des groupes logiques, du genre concepteurs et lecteurs, et les permissions associées à ces groupes sont clairement définies. Dans SharePoint 2003, la distinction est floue. Au niveau site, vous pourriez affecter une personne au rôle Lecteurs, mais au niveau liste, le groupe Lecteurs se comporte davantage comme une spécification de droits. Dans Share- Point 2003, cette dynamique sème la confusion chez les administrateurs : quel groupe d’utilisateurs est autorisé à faire quoi dans chaque site et dans chaque liste ?
SharePoint 2007 présente une autre amélioration importante de la sécurité : l’ajout de permissions plus granulaires. Désormais, non seulement vous pouvez sécuriser un site ou une liste, mais aussi sécuriser un dossier et une rubrique dans cette liste. Par conséquent, la même bibliothèque peut stocker des documents sensibles et des documents publiquement disponibles. Pour empêcher des tentatives d’accès non autorisées, SharePoint 2007 offre une interface très sécurisée. Si un utilisateur n’a pas la permission de voir un document ou une rubrique de menu, il ou elle n’apparaît même pas à ses yeux. Le menu Site Actions n’apparaîtra pas si l’utilisateur n’a pas les permissions requises pour utiliser un élément quelconque du menu.
Les groupes SharePoint sont des groupes ou des collections logiques de personnes. En standard, le logiciel offre trois groupes : propriétaires (Owners), membres (Members) et visiteurs (Visitors). Ces groupes fonctionnent comme des groupes multisites de SharePoint 2003 en ce que vous pouvez les affecter n’importe où dans une collection de sites, et ils seront dès lors disponibles n’importe où dans cette collection de sites. Ces groupes permettent de doser les permissions accordées à un grand nombre de personnes.
Le concept original des groupes de sites SharePoint est extrêmement souple et il est donc difficile d’organiser efficacement les utilisateurs et les rôles. Vous pouvez affecter des utilisateurs à un groupe de sites, et vous pouvez attribuer des droits au groupe de sites. Ensuite, en affectant les groupes d’utilisateurs du site aux groupes qui contiennent des droits, vous pouvez créer un rôle en définissant quels utilisateurs peuvent mener telle action. La nouvelle version lève cette ambiguïté dans la définition et l’objectif des groupes. Dans SharePoint 2007, le concept basé sur le rôle des collections de permissions est maintenant clairement défini comme un niveau de permission, qui fonctionne comme un rôle. Vous attribuez des permissions à ces niveaux de permissions et vous attribuez ces niveaux de permissions aux groupes SharePoint.
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Redéfinir la confiance à l’ère de l’IA agentique : les entreprises sont-elles prêtes pour le SOC autonome ?
- IA Agentique : la vraie rupture c’est la gouvernance humaine
- Les défaillances des pipelines de données pèsent lourdement sur la performance des grandes entreprises
- Les nouvelles menaces liées à l’IA obligent les entreprises à dépasser la seule stratégie de sauvegarde
Articles les + lus
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
Adapter la sécurité OT aux réalités de l’industrie
À la une de la chaîne Tech
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
- DevX Summit EMEA : les développeurs au cœur de la révolution de l’IA
- Adapter la sécurité OT aux réalités de l’industrie
