Сайт команди SharePoint 2010 може мати всі елементи моделі авторизації — іншими словами людей, групи та дозволи — але все одно не бути захищеним. Вирішальним фактором у захисті вмісту SharePoint є призначення дозволів для захищених об’єктів, таких як сайти, списки та бібліотеки. Призначення дозволів складається з дозволів, принципалів (користувачів і груп) і об’єктів, що захищаються.
Дозволи — це найменша одиниця керування безпекою в SharePoint. Дозволи надають такі права, як права перегляду сторінок або права на додавання елементів, які може мати користувач. У SharePoint ви маєте справу з такими трьома типами дозволів:
-
Список: дозволи, пов’язані з доступом до списків і елементів списку.
-
Сайт: дозволи, пов’язані з доступом до сайтів, сторінок і дозволів.
-
Особисті: дозволи, пов’язані зі створенням особистих переглядів веб-сторінок.
Якщо керувати належним чином, вам ніколи не доведеться працювати з дозволами в кожному конкретному випадку, оскільки дозволи ніколи не призначаються безпосередньо керівникам. Натомість їм призначаються рівні дозволів, які призначаються групам SharePoint за замовчуванням. Ви також можете призначати рівні дозволу безпосередньо обліковим записам користувачів або створеним вами користувацьким групам SharePoint.
Щоб переглянути список рівнів дозволів для сайту, виконайте наведені нижче дії.
Виберіть «Дії сайту»→ «Дозволи сайту», щоб отримати доступ до сторінки «Люди та групи» сайту.
З'явиться список груп і відповідні їм рівні дозволів.
Якщо ви призначили рівні дозволів обліковим записам користувачів або обліковим записам груп домену за межами груп SharePoint, ви побачите їх у списку.
Кожен сайт успадковує свої призначення дозволів для сайту від батьківського сайту або має власні унікальні призначення дозволів.
Натисніть кнопку Рівні дозволів на стрічці.
З'явиться сторінка Рівні дозволів. Ви можете використовувати цю сторінку, щоб створити нові рівні дозволів або змінити наявні.
Клацніть рівень дозволу, наприклад Додати, щоб переглянути або змінити дозволи на рівні дозволу.
Примітка . Дозволи, які ви бачите, можуть бути не повним набором дозволів, доступних у SharePoint. Адміністратор сервера може обмежити список дозволів, доступних для веб-програми за допомогою веб-політики.
Майте на увазі, що на сторінці Рівні дозволів не відображаються окремі дозволи. Замість цього на сторінці відображаються рівні дозволів.
У наступній таблиці перелічено рівні дозволів, права, які вони надають, і групу SharePoint, якій вони призначені за замовчуванням.
Рівні дозволів
Рівень дозволу |
Права надані |
Група SharePoint призначена за замовчуванням |
Повний контроль |
Отримайте адміністративний доступ |
Власники сайтів |
Дизайн |
Змініть зовнішній вигляд сайту |
Дизайнери |
Керуйте ієрархією |
Керуйте структурою сайту та дозволами |
Ієрархічні менеджери |
Затвердити |
Затвердити вміст |
Затверджувачі |
Внести свій внесок |
Додавати та змінювати вміст |
Члени сайту |
Прочитайте |
Переглянути весь вміст, включаючи історію |
Відвідувачі сайту |
Обмежене читання |
Переглянути та відкрити |
Обмежені читачі |
Обмежений доступ |
Відкрити (так само, як і гостьовий доступ) |
Користувачі швидкого розгортання |
Лише перегляд |
Перегляд елементів і сторінок |
Глядачі |