تصور کنید یک کتابخانهی دیجیتال دارید که حاوی اسناد مهم و محرمانه است. تمایل دارید افراد خاصی به این کتابخانه دسترسی داشته باشند و هر فرد تنها مجاز به مشاهده یا ویرایش اسناد مشخصی باشد. این دقیقاً همان کاری است که سیستم مدیریت مجوزهای شیرپوینت انجام میدهد. در این مقالهی جامع، همراه ما باشید تا با الفبای مدیریت مجوزهای شیرپوینت آشنا شده و به راحتی کنترل دسترسی به سایت خود را به دست بگیرید.
شیرپوینت و سطوح دسترسی: درک سلسله مراتب
شیرپوینت از یک ساختار سلسله مراتبی برای تعیین سطوح دسترسی استفاده میکند. در بالاترین سطح، مدیران مجموعه سایت (Site Collection Administrators) قرار دارند که از قدرت و اختیار کامل برخوردارند. در مراتب بعدی، گروههای مختلفی وجود دارند که هر کدام مجموعهای از مجوزهای خاص را برای انجام وظایف معین در اختیار دارند. در نهایت، به کاربران منحصربهفرد، سطوح دسترسی اختصاصی داده میشود.
انواع سطوح دسترسی در شیرپوینت
برای برقراری امنیت و کنترل بهینهی دسترسی، شیرپوینت از سطوح مختلفی برای مجوزدهی استفاده میکند. درک این سطوح برای مدیریت درست آنها ضروری است:
- مالک (Owner): بالاترین سطح دسترسی که امکان کنترل کامل بر روی یک سایت یا لیست را میدهد. مالک میتواند محتوا را اضافه، ویرایش، حذف کند، سطوح دسترسی را تغییر دهد و تقریباً هر کاری را انجام دهد.
- مشارکتکننده (Contributor): این سطح به کاربران اجازه میدهد تا محتوا را اضافه، ویرایش و حذف کنند. با این حال، امکان تغییر سطوح دسترسی یا مدیریت تنظیمات سایت را ندارند.
- طراح (Designer): به کاربران این سطح، اجازهی طراحی، ویرایش و حذف وبسایت و لیستها داده میشود. اما امکان افزودن یا ویرایش محتوا را ندارند.
- خواننده (Reader): این سطح صرفاً به کاربران اجازه میدهد تا محتوا را مشاهده کنند. امکان ویرایش، حذف یا انجام هرگونه تغییری وجود ندارد.
- محدود (Limited Access): سطح دسترسی محدود، تنها اجازهی مشاهدهی عناوین (Title) آیتمها را میدهد. کاربران حتی نمیتوانند محتوای کامل را مشاهده کنند.
گروههای پیشفرض شیرپوینت: آشنایی با همکاران همیشگی
شیرپوینت برای سهولت کار، گروههای پیشفرضی را در نظر گرفته است که هر کدام مجموعهای از مجوزهای خاص را دارا هستند. این گروهها عبارتند از:
- مالکان سایت (Site Owners): همان مدیران مجموعه سایت (Site Collection Administrators) هستند که بالاترین سطح دسترسی را دارند.
- اعضای سایت (Site Members): این گروه به طور کلی شامل کاربران مجاز به دسترسی به سایت میشود. سطح دسترسی آنها بسته به نوع عضویت (مثلاً مالک، مشارکتکننده و غیره) قابل تنظیم است.
- بازدیدکنندگان سایت (Site Visitors): این گروه معمولاً برای اعطای دسترسی محدود به افراد خارجی در نظر گرفته میشود. آنها صرفاً امکان مشاهدهی محتوای عمومی را دارند.
فراتر از سطوح دسترسی: درک مفهوم ارثدهی مجوز (Permission Inheritance)
تا به اینجا با سطوح دسترسی و گروههای پیشفرض آشنا شدیم. اما نکتهی مهمی وجود دارد به نام «ارثدهی مجوز». فرض کنید یک پوشه در سایت خود ایجاد میکنید و برای آن سطح دسترسی «مشارکتکننده» تعیین میکنید. به طور پیشفرض، تمامی زیرپوشهها و فایلهای داخل آن پوشه نیز از همین سطح دسترسی ارث میبرند (یعنی به ارث میبرند). این موضوع باعث صرفهجویی در زمان شده و مدیریت دسترسی را آسانتر میکند.
البته در صورت نیاز، میتوانید ارثدهی مجوز را شکسته و برای اجزای داخلی پوشه، سطوح دسترسی مجزا تعیین کنید.
تخصیص مجوز به صورت دستی: کنترل دقیق دسترسی تکبهتک
در کنار استفاده از گروهها، امکان تخصیص مجوز به صورت دستی برای کاربران منحصربهفرد نیز وجود دارد. این کار برای مواردی که نیازمند کنترل دقیق دسترسی به یک سند یا پوشهی خاص هستید، مفید است. برای این کار کافی است به تنظیمات مجوزهای (Permissions) آیتم مورد نظر مراجعه کرده و کاربر را به همراه سطح دسترسی دلخواه اضافه کنید.
نقشهای سفارشی در شیرپوینت: انعطافپذیری برای نیازهای خاص
در کنار سطوح دسترسی و گروههای پیشفرض، شیرپوینت امکان ایجاد نقشهای سفارشی (Custom Roles) را نیز فراهم میکند. این قابلیت برای مواقعی که نیاز به سطوح دسترسی خاص و منحصر به فرد برای وظایف معین دارید، بسیار مفید است. برای مثال، میتوانید یک نقش سفارشی برای کارمندان بخش فروش ایجاد کنید که به آنها اجازه میدهد به اسناد مربوط به مشتریان و همچنین ابزارهای سفارش و گزارشدهی دسترسی داشته باشند.
ایجاد نقشهای سفارشی به شما انعطافپذیری زیادی در مدیریت مجوزهای سایتتان میدهد. برای این کار کافی است به بخش تنظیمات سایت (Site Settings) رفته و گزینهی «نقشهای سفارشی» (Custom Roles) را انتخاب کنید. در این بخش میتوانید نام نقش، توضیحات و سطوح دسترسی مربوطه را به دلخواه خود تنظیم کنید.
بهترین روشها برای مدیریت مجوزهای شیرپوینت: گامهایی برای امن
با درک مفاهیم و ابزارهای مختلف مدیریت مجوزها، نوبت به آن میرسد که با بهترین روشها برای امن نگه داشتن سایت خود آشنا شویم:
- از اصل کمترین امتیاز (Least Privilege) استفاده کنید: به هر کاربر فقط مجوزهای لازم برای انجام وظایفش را اعطا کنید. از دادن دسترسیهای غیرضروری به افراد خودداری کنید.
- به طور منظم مجوزها را بررسی و بهروزرسانی کنید: به طور دورهای سطوح دسترسی و گروهها را بررسی کنید و در صورت نیاز، تغییرات لازم را اعمال کنید.
- از گروههای امنیتی (Security Groups) استفاده کنید: به جای اعطای مجوز به صورت مستقیم به کاربران، از گروههای امنیتی برای دستهبندی افراد با سطوح دسترسی مشابه استفاده کنید.
- از حسابهای کاربری Active Directory استفاده کنید: برای احراز هویت و مدیریت کاربران، از حسابهای کاربری Active Directory استفاده کنید.
- از ابزارهای audit و گزارشدهی استفاده کنید: از ابزارهای audit و گزارشدهی شیرپوینت برای ردیابی فعالیت کاربران و بررسی تغییرات در سطوح دسترسی استفاده کنید.
جمعبندی: کنترل و امنیت در دستان شما
مدیریت صحیح مجوزهای شیرپوینت نقشی حیاتی در حفظ امنیت و کنترل دسترسی به اطلاعات و محتوای سایت شما ایفا میکند. با درک سطوح دسترسی، گروهها، ارثدهی مجوز، نقشهای سفارشی و بهترین روشها، میتوانید به طور موثری دسترسی کاربران به سایت خود را کنترل کرده و از اطلاعات محرمانهی خود محافظت کنید.
