La sécurité dans Sharepoint

Slides:



Advertisements
Présentations similaires
Windows Server 2012 Mode de licence.
Advertisements

Copyright © 2006 Quest Software Title slide Copyright: 8 pt. Arial Anthony Moillic Directeur Technique Quest Software.
Les technologies décisionnelles et le portail
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
Réalisé par Frédéric TRAN
Consommation de services Stève SFARTZ Architecte en Système dinformation Division Plateformes et Ecosystème Microsoft France
« Les Mercredis du développement » Les Starter Kits Level 100 Présenté par Pierre Lagarde Relation technique développeur
Réseaux sans fil sécurisés avec Windows XP et Windows Server 2003
ASP.NET 2.0 et la sécurité Nicolas CLERC
« Les Mercredis du développement » Introduction Office « 12 » Présenté par Bernard Fedotoff Microsoft Regional Director Agilcom.
Expert Lotus DOMINO & Microsoft .NET
Authentification Interne Authentification de base proposée par uPortal L'identifiant et le mot de passe sont stockés dans la base de données interne du.
Université Nancy 2 - CRI Propositions de mécanisme de SSO dans un environnement d’applications web.
Construire un site Web Internet en utilisant Microsoft Office SharePoint Server 2007.
PhotoManager eXtreme Présentation IceCream team Besoins Étude existant Technologies Découpage des tâches Conclusion.
LA TECHNOLOGIE WAP WIRLESS APPLICATION PROTOCOL Arnaud MERGEY Davy RIBOUD David ZAMORA DESS RESEAUX 2000/2001.
ISP/ASP ISP ASP Conclusion DESS Réseaux 2000/2001
Windows 2000 Architecture de Sécurité. Modèle de sécurité Windows 2000.
Administration et Configuration
Toolkit Web Framework Java pour les IHMs Cédric Dumas mars 2008 contrat Creative Commons Paternité-Pas d'Utilisation Commerciale- Partage.
Le mécanisme de Single Sign-On CAS (Central Authentication Service)
Copyright 2010 © Consortium ESUP-Portail TOC ESUP-Days 10, Paris, 2 juillet 2010 De LDAP à Kerberos à lUniversité de Rennes 1 Pascal Aubry François Dagorn.
Single Sign-On open source avec CAS (Central Authentication Service)
Windows XP Professionnel
Journées départementales des documentalistes 23 janvier 2006
SLV est développé par la mission TICE de l'académie de Toulouse
Fonctionnalités avancées des VLANs
Ville de Saint-Jean-sur-Richelieu
My VMware Gestion simplifiée des licences produits et du support
Contrôle daccès et qualité de service dans les réseaux basés sur ATM Olivier Paul.
Baccalauréat professionnel
Sécurité Informatique
Speaker : Michael Nokhamzon33 Speaker : Pierre Tatot.
TM.
Module 10 : Prise en charge des utilisateurs distants
Web Services - ADFS Pellarin Anthony En collaboration avec : Sogeti 1.
SharePoint de Contact CC-SharePoint Débriefing. SharePoint de Contact CC-SharePoint Centre de Compétences SharePoint –
SharePoint 2010 au service de l’intranet
Protocole 802.1x serveur radius
Architecture Logicielle Les supports d’applications
Jeudi, 20 août 2009 Sécurité informatique Cégep de St-Hyacinthe Par Hugo St-Louis.
WINDOWS Les Versions Serveurs
Module 9 : Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft.
1. Les structures de documentation pour la division ST. 2. Les types de document dans la division ST. 3. Linterface informatique. Lundi 8 Mai 2000 ST Quality.
Génie des opérations et de la logistique Introduction à SAP Mars 2005.
Module 5 : Gestion de l'accès aux ressources à l'aide de groupes
Un portail éducatif (1) Les fonctions d'un portail –Point d'entrée vers une palette de services existants (intégration). –Gestion de l' identité et des.
Java Authentication And Authorization Service API
« Les Mercredis du développement » Les WebParts Présenté par Pierre Lagarde Relation Développeurs Microsoft France Level 300.
Publication de Contenu Web Microsoft Office SharePoint Server 2007
Agenda de la journée 10h00 : La place d’ASP.NET dans la plate-forme Microsoft 10h30 : Développement rapide d’applications Web en ASP.NET 12h00 : Construire.
Windows Sharepoint Services “v3“ (1/6) Les nouveautés Stéphane Crozatier Relation Technique Editeurs de Logiciels DPE - Microsoft France
ASP.NET 2.0: Implémenter son propre Membership provider en 30 minutes Danse Didier - Metrum Most Valuable Professional ASP.NET Developpez.com.
Erreurs commises couramment dans le domaine de la sécurité 1.Sensibilisation aux questions de sécurité 2.Suivi des incidents 3.Gestion déficiente des.
 SHIBBOLET Vitthagna BARNIER Paul CLEMENT M2 MIAGE Nancy 2009/2010.
GMSI 34 – HEUDES / VENANDY / REINE
Citrix ® Presentation Server 4.0 : Administration Module 2 : Présentation et installation de Citrix Presentation Server.
Administrer les DNS Vérification des données Portail Web Achat de Sites Web Administrer les Sites Web Achat de nom de domaine Achat de comptes mail Administrer.
Installation et gestion d'un site Web avec Linux et Apache
Youssef BOKHABRINE – Ludovic MULVENA
Université Louis Pasteur Strasbourg I
Module 2 : Planification de l'installation de SQL Server
IT Pro Day Premier regard sur Windows Server 2012 Essentials Marc Michault Microsoft Certified Trainer Altran Education Services
LE SERVEUR PROXY Un serveur proxy (traduction française de «proxy server», appelé aussi «serveur mandataire») est à l'origine une machine faisant fonction.
PPE N°3 Etude d’une solution de serveur mandataire proxy filtrant
Création d’applications distribuées.NET Ziriad Saibi Relation technique éditeurs de logiciels Microsoft France.
JLE informatique Mézières (VD)
Nicolas HO.  Installation, intégration et administration des équipements et des services informatiques  Maintien de la qualité des services informatiques.
Chapitre 9 Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft Module S41.
Transcription de la présentation:

La sécurité dans Sharepoint 3/26/2017 3:56 PM La sécurité dans Sharepoint Stéphane Palluet Senior Consultant stephapa@microsoft.com Microsoft France © 2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Agenda L’authentification dans SharePoint Gérer les permissions James Sturms 3/26/2017 3:56 PM Agenda L’authentification dans SharePoint Gérer les permissions Configurer une ferme de serveurs de façon sécurisée © 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Environment de sécurité Hébergement IT Equipe interne Equipe externe Environnement de sécurité Anonyme

Authentification utilisateur Valider le compte utilisateur Gérer la sécurité par des utilisateurs/groupes Pas de listes de distribution Authentification Internet Information Services Anonyme, Basic, Windows intégré, Kerberos, Certificats Authentification par formulaire Authentification « Web Single Sign-on » (ADFS)

Authentification Windows Comptes Windows Challenge pour les entreprises Authentification remise à plat Base de données SQL Server

Authentification ASP.Net Authentification enfichable Positionnée au niveau d’une zone dans une appli. Web Identité indépendante de l’OS Fournisseurs d’authentification et de rôles En standard LDAP Active Directory SQL Server Active Direc. Domaine unique Plus limité à l’authentification sur Active Directory Formulaires ASP.NET

Processus ASP.Net Module d’Authent. Redirection client Fournisseur James Sturms 3/26/2017 3:56 PM Processus ASP.Net Module d’Authent. Redirection client Fournisseur d’appartenance Identité utilisateur Utilisateurs / Groupes Gestionnaire de rôles Groupes/Rôles Invitations SharePoint Bases de contenu Autorisation © 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Administration centrale Fichiers .config Machine.config Administration centrale Web.config

Exemple de Web.config <membership> <providers> James Sturms 3/26/2017 3:56 PM Exemple de Web.config <membership> <providers> <add name=“VotreMembershipProvider“ connectionStringName=“VotreChaineDeConnexion" …/> </providers> </membership> <roleManager> <add name=“VotreRoleProvider“ connectionStringName=“VotreChaineDeConnexion“ … /> </roleManager> <connectionStrings> <add name=“VotreChaineDeConnexion" connectionString="data source=127.0.0.1;Integrated Security=SSPI;Initial Catalog=aspnetdb" /> </connectionStrings> © 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Limites de l’authentification ASP.Net Navigateurs clients Accessible uniquement avec des navigateurs Web Crawler de recherche limité à une authentification Windows Fonctionnement dégradé depuis Office Une authentification Un type d’authentification par application Web Pas d’authentification Windows et Formulaire pour le même domaine Une paire de fournisseurs par domaine Comptes «formulaire» Correspondent à des utilisateurs différents Remplacent les comptes Windows

Demo Démonstration Authentification par formulaire sur une base de données SQL

Agenda Authentification Sharepoint Gérer les permissions Configurer une ferme de serveurs

Listes et bibliothèques Groupes SharePoint Propriétaires Accès total Visiteurs Accès en lecture seule Membres Listes et bibliothèques

Niveaux d’autorisation Autorisations Contrôle total Concevoir Contribuer Lire

Finesse des autorisations Lecture/Ecriture vs. Lecture seule Accessible dans les dossiers des listes Accessible au niveau d’un document dans une liste ou une bibliothèque Nouveaux objets à sécuriser Finesse des autorisations Interface utilisateur Interface d’administration disponible Accès consistant aux autorisations Héritage des permissions

Architecture d’administration James Sturms 3/26/2017 3:56 PM Architecture d’administration Administration trois-tiers En mode Web En fonction des rôles et des tâches Délégation contrôlée Isolation Administration centrale Authentification Politiques de sécurité Configuration de la ferme Services partagés Autorisations des services Configuration des services MOSS uniquement Admins centraux Paramètres de site Autorisation d’accès au contenu Admins de contenu partagé Admins de contenu © 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Dévérrouiller des documents Permissions non supprimables Administrateurs Administrateurs de la Collection de sites Dévérrouiller des documents Corbeille de deuxième niveau Permissions non supprimables

Administrateurs Administrateurs de la Administrateurs centraux Collection de sites Administrateurs centraux Plus d’accès complet par défaut Dévérrouiller des documents Corbeille de deuxième niveau S’auto accorder l’accès Stocké dans le journal d’évènements Permissions non supprimables

Utilisation des groupes et des autorisations Demo Démonstration Utilisation des groupes et des autorisations Créer un groupe Ajouter un utilisateur à un groupe Créer un niveau d’autorisation

Nouvelles autorisations Parcourir les informations utilisateurs Création et gestion des alertes Afficher les pages des application Approuver des éléments Enumérer les autorisations Utiliser les interfaces distantes Afficher ou supprimer des versions Ouvrir les éléments Fonctionnalités d’intégration des clients

Limitations de l’accès anonyme Utilisateurs ne disposant pas de comptes sur le serveur Activé dans IIS / désactivé dans SharePoint Activer ou désactiver l’accès anonyme Contrôle au niveau Liste Accès en lecture seule à une bibliothèque Accès anonyme Autorisations réduites Accès en lecture seule Pas d’accès aux interfaces distantes Pas de contrôle au niveau dossier ou élément Limitations en « dur » Limitations

Services partagés Services partagés Complètement restructurés et remis à plat Nouveau modèle de fournisseur de services Inclut tous les services

Services partagés Services partagés Utilisation Complètement restructurés et remis à plat Nouveau modèle de fournisseur de services Inclut tous les services Utilisation Permissions du Catalogue de données métiers Emplacements approuvés de fichiers Excel Visibilité des propriétés de profil utilisateur

Positionner des permissions sur un élément Démonstration Positionner des permissions sur un élément Ajouter un utilisateur à une liste Ajouter un groupe à un dossier

Stratégie de sécurité /Configuration Accorder/enlever des autorisations au niveau de la zone dans une application Web Permissions “Refuser tout” Scenarios “Refuser l’écriture”, « Lecture totale » Stratégie de Sécurité Types de fichiers bloqués, Masque de droits Liste de contrôles sûrs « Code Access Security », recherche de virus Nouvelles configurations Stockage et utilisation des comptes et mots de passe pour accéder à des applications métier Office Server Single sign-on

Agenda Authentification Sharepoint Gérer les permissions Configurer une ferme de serveurs

Configuration d’une ferme Web Plus de restrictions sur les topologies! Les servers ont des rôles: Frontal WEB (WFE) Serveur d’Application Serveur de bases de données Possibilité de créer une ferme de n’importe quelle taille pour chaque rôle! Bonnes pratiques: 1 serveur d’index Pas plus de 8 WFEs pour un serveur SQL

Système d’exploitation Topologie de sécurité Topologie Serveurs Topologie réseau Système d’exploitation Architecture logique

Sécurisation des communications IPSec SSL Canaux Communication sécurisée Impact sur les performances

Durcissement de la sécurité Specific roles Listes d’instantanés Conception de la sécurité Communication serveur à serveur Approche méthodique

Quelques bonnes pratiques de configuration James Sturms 3/26/2017 3:56 PM Quelques bonnes pratiques de configuration Comptes uniques Administration centrale Processus des services partagés Compte service Web des services partagés Pool d’applications de contenu Kerberos activé (NTLM par défaut) Chaque compte de processus doit être un SPN enregistré Mode par défaut dans SQL 2005 pour les processus non système SSL activé (désactivé par défaut) À activer pour les sites d’administration et la communication serveur à serveur Avertissement envoyer sur les pages de login si SSL est désactivé Service SPAdmin Dans une configuration à un seul serveur : Désactivé Dans une ferme : Activé © 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Résumé Authentification enfichable Gestion des permissions James Sturms 3/26/2017 3:56 PM Résumé Authentification enfichable Windows : Kerberos, Windows intégré, Basic Formulaires ASP.Net et Web SSO (ADFS) Gestion des permissions Possible au niveau site, liste, dossier et élément Services partagés Stratégies de l’administration centrale et configuration Configuration d’une ferme Web Topologie de sécurité Sécurisation des communications © 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Références Sharepoint sur Technet Authentification Kerberos James Sturms 3/26/2017 3:56 PM Références Sharepoint sur Technet Authentification Kerberos Modèles de fournisseurs d’appartenance et de rôles © 2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

La référence technique pour les IT Pros : La référence technique technet.microsoft.com 3/26/2017 3:56 PM La référence technique pour les développeurs : msdn.microsoft.com Abonnement TechNet Plus : Versions d’éval + 2 incidents support Visual Studio 2005 + Abonnement MSDN Premium S’informer - Un portail d’informations, des événements, une newsletter bimensuelle personnalisée Se former - Des webcasts, des articles techniques, des téléchargements, des forums pour échanger avec vos pairs Bénéficier de services - Des cursus de formations et de certifications, des offres de support technique © 2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.

Votre potentiel, notre passion TM 3/26/2017 3:56 PM Votre potentiel, notre passion TM © 2007 Microsoft France © 2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.