2011-03-17 3 views
2

Windows SharePoint Services 3.0에는 내부 및 외부 사용자가 모두 있습니다. 우리는 Windows 통합 인증을 사용하며 동일한 도메인에서 모든 사용자를 내부 및 외부 모두 가지고 있습니다. Domain Users 그룹을 추가하여 모든 사용자가 응용 프로그램에 액세스 할 수 있도록 허용하고 있습니다. 문제는 특정 사이트가 외부 사용자로부터 안전해야하지만 액세스 권한이있는 동일한 도메인에 있기 때문입니다. 일부 사이트에서 Domain Users 그룹을 제거한 다음 Active Directory의 전용 그룹에 명시 적으로 사용 권한을 할당했지만 우리는이 작업을 수행하는 데 필요한 약 100 개의 사이트가 있으며 모든 100 개 사이트에 대해 이렇게하는 것이 관리상의 악몽이됩니다 .내부 및 외부 사용자 용 SharePoint 보안

몇 가지 검색을했는데 일 수 있습니다.은 영역을 사용하여이 작업을 수행 할 수 있지만 지난 주에 시도한 결과 전체 애플리케이션이 손상되었습니다. 누구든지 아이디어가 있습니까?

다른 옵션은 WSS 서버를 다른 도메인으로 이동하고 외부 사용자 계정에 해당 도메인을 제공하여 별도로 유지할 수 있지만 더 나은 방법이 있는지 알고 싶습니다.

답변

0

작품이다. 이러한 여러 유형의 사용자를 구별하는 속성 또는 속성이 있습니다.

계정을 만들 때 사용자 프로비저닝 프로세스를 업데이트하여 계정을 만들 때 한 그룹 또는 다른 그룹에 걸릴 수 있습니다.

+0

내부 및 외부 사용자 그룹을 만들기로 결정했습니다. 여전히 구역을 사용하고 싶지만 지금은 사용 방법을 알아낼 시간이 없습니다. 어쩌면 내가이 문제를 해결할 시간이 있으면이 스레드를 업데이트 할 것입니다. – bokoxev

0

powershell 스크립트를 사용하여 보안을 변경하는 과정을 자동화하는 것이 상대적으로 간단 해 보입니다.

같은 스크립트의 예는 만들고 내부 또는 외부 사용자의 목록을 포함하는 Active Directory 보안 그룹을 유지 관리 자동화를 만드는 방법에 대한 here

+0

우리의 권한은 사용자별로 할당되지 않습니다. Domain Users 그룹에는 모든 사용자가 사이트를 볼 수있는 읽기 액세스 권한이 있습니다. 외부 사용자는 Domain Users 그룹의 일부이므로 모든 사이트를 읽을 수 있습니다. – bokoxev

+0

물론 도메인 사용자를위한 내부 및 외부 그룹이 있습니다. 도메인 사용자 그룹을 기반으로 모든 사용자에게 보안을 요청하는 것은 라인의 어딘가에서 실패합니다. – Nat

관련 문제