2013-10-29 7 views
-1

SharePoint의 보안과 관련하여 질문이 있습니다. 나는 시나리오를SharePoint 사용자 지정 보안

사용자 목록 (부서, 스코어 카드, 스코어 카드 데이터 입력) 사용자 그룹/역할 (집행, 데이터 입력 운영자, 승인자) 사용자 정의 페이지/웹 파트 (스코어 카드 데이터 입력, 보류중인 승인, 승인 양식) 다음과 같은 한

  • 모든 부서가이 개 역할 즉, 데이터 입력 운영자, 승인자에 대한 자신의 사용자가 다음과 같은 사용자 정의 워크 플로 (1 단계 승인 워크 플로)

    보안에 대한 나의 요구 사항이다.

  • Executive Role의 사용자는 모든 부서의 ScoreCard 데이터 입력, 승인 대기 및 승인 양식을 볼 수 있습니다.

  • 데이터 입력 연산자는 ScoreCard 데이터 입력 페이지를 볼 수 있지만 해당 부서의 데이터 만 입력 할 수 있습니다. 예 : 사용자 A가 부서 A에 대한 데이터 입력 연산자이고 사용자 B가 사용자 A보다 부서 B에 대한 데이터 입력 연산자 인 경우 부서 A에 대해서만 데이터를 입력 할 수 있고 사용자 B는 두 곳 모두에 ScoreCard 데이터 항목을 볼 수있는 권한이 있더라도 부서 B에 대한 데이터를 입력 할 수 있습니다. 페이지.

  • 승인자는 승인 대기중인 승인 양식을 볼 수있는 권한이 있습니다. 승인 보류 중 승인 페이지는 부서의 보류 승인 만 보게됩니다. 예 : 사용자 C는 부서 A에 대한 승인자를하고 사용자 D는 부서 B의 승인자 경우보다 경영자의 부 B.

-users의 승인 목록을 승인 보류 부 (A)의 목록 및 사용자 D 전용 뷰를 대기중인 사용자 C 전용 뷰 역할은 모든 페이지를 볼 수 있으며 부서에 따라 제한이 없습니다.

최대한 빨리이 문제를 도와주세요.

감사

+1

이 역할을 만들고 목록에 사용 권한을 할당하기 시작 했습니까? 표준 SharePoint와 함께 모델링하는 것이 모두 쉬운 것처럼 보입니다. 뭐가 문제 야? –

+0

또한이 질문을 http://sharepoint.stackexchange.com/ –

+0

으로 마이그레이션 할 수도 있습니다. 다른 목록의 항목이 첫 번째 목록의 항목에 따라 달라질 수 있으므로 보안 요구 사항이 간단하지 않습니다. 즉, 사용자 A가 데이터 입력 연산자 부서 AA의 데이터 만 입력 할 수 있습니다. – zaidshah

답변

0

그는 단지 부서 AA의

이 나가라고 부르는의 좋은 예입니다 관계를 기반으로 데이터를 입력 할 수있는 것보다 사용자 A는, 부서 AA의 데이터 입력 운영자 인 경우 액세스 제어. 이를 달성하려면 관계 기반 액세스 제어를 허용하는 권한 프레임 워크를 살 l보아야합니다. 이러한 프레임 워크 중 하나가 XACML (wikipedia | standard page)입니다.

SharePoint는 승인을 정의하기 위해 XACML을 허용하지 않지만 XACML을 SharePoint로 공급할 수있는 클레임으로 변환 할 수 있습니다. 내가 일하는 벤더 인 Axiomatics은 이러한 접근 방식을 제공합니다.

또한 속성 기반 액세스 제어를 확인하십시오. NIST 그 주제에 대한 훌륭한 페이지가 있습니다.

관련 문제