2011-03-17 50 views
2

我們在Windows SharePoint Services 3.0上同時擁有內部和外部用戶。我們正在使用Windows集成身份驗證,並將所有內部和外部用戶都放在同一個域中。我們允許所有用戶通過添加Domain Users組來訪問應用程序。問題在於某些網站需要從外部用戶處獲得安全保護,但由於他們位於同一個域中,因此他們有權訪問這些網站。我們已經從一些網站中刪除了域用戶組,然後明確地將權限分配給了Active Directory中的專用組,但是我們有大約100個網站需要這樣做,並且對於所有100個網站來說這將成爲管理上的噩夢。保護內部和外部用戶的SharePoint安全

我已經做了一些搜索,看起來我們可能能夠使用區域完成此操作,但是當我們上週嘗試時,我們打破了整個應用程序。有沒有人有任何想法?

另一種選擇是將WSS服務器移動到另一個域中,併爲該域中的外部用戶提供帳戶,以便我們可以將它們分開,但我想知道是否有更好的方法來完成此操作。

回答

0

工作。當然有一個或兩個屬性區分這些不同類型的用戶。

當你在這裏時,更新你的用戶供應過程,以確保當你創建賬戶時,他們被困在一個或另一個組中。

+0

我們決定創建一個內部和外部用戶組。我寧願使用區域,但我現在沒有時間弄清楚如何使用它。也許我會更新這個線程,一旦我有一些時間來解決它。 – bokoxev 2011-03-24 21:15:13

0

使用powershell腳本自動執行更改安全性的過程似乎相對簡單?

這樣一個腳本的一個例子是關於創建自動化創建並維護包含內部或外部用戶的列表Active Directory安全組here

+0

我們的權限沒有在每個用戶的基礎上分配。 Domain Users組擁有讀權限,允許所有人查看網站。由於外部用戶是域用戶組的一部分,因此他們可以讀取所有網站。 – bokoxev 2011-03-19 04:37:08

+0

當然,你有一個內部和外部組爲你的域用戶。要允許基於域用戶組的每個人都要求安全失敗。 – Nat 2011-03-19 20:03:36