Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[WSS] Gestion documentaire (pb de gestion de droits)

2 réponses
Avatar
Nicolas Viel
Bonjour,



Je voudrais faire une solution de gestion de documents basé sur les
sharepoint services (attention, pas sharepoint portail server).



BESOINS :



- La solution reposerait sur une collection de site. Un site racine
(comme un espace d'accueil), et des sous-sites.

- L'arborescence des sous-sites respecterait l'organigramme de la
société (un service correspond un site de l'arborescence des sites
Sharepoint).

- Tout le monde peut accéder aux sous-sites en tant que lecteur.

- Une personne peut publier des documents uniquement dans les
bibliothèques du sous-site correspondant à son service.



Dans une même bibliothèque, un document peut être :

- « Privé » : le document est visible, accessible et modifiable
uniquement par son créateur/modificateur.

- « Partagé dans le servic » : le document est visible, accessible
et modifiable uniquement par les membres du service (collaborateurs,
admins).

- « Public » ; le document est visible, accessible par tout le
monde (lecteur, collaborateur, admins). Et le document est modifiable
uniquement par les membres du service.



SOLUTION ET PROBLEMES :



J'ai trouvé une solution avec la création de vues « privés », « public » et
« partagé dans le service » (En fonction des droits, une vue est imposé à
l'utilisateur).



Cependant l'ensemble des documents restent accessible :

- via les WebDAV.

- La boite de dialogue d'enregistrement du document sous Office.

- par les liens directs aux éléments de listes/documents.

- ainsi que par les mails d'alertes qui nous informent sur des
documents qui ne devraient pas être accessible.



Et cela ne me semble pas être une solution très sécurisé (protection
théoriquement nul pour les documents confidentiel).





Que me conseillez-vous ? Mon approche est-elle correct, viable ?

Merci par avance.



Nicolas VIEL

2 réponses

Avatar
Eric Donneger
Bonjour,

La sécurisation la plus fine dans WSS se fait au niveau de chaque liste et
donc de la bibliothèque de documents en ce qui vous concerne. Donc pour
répondre à votre besoin, c'est simple à écrire : "autant de DocLib que de
niveau de sécurisation" et compliqué à faire : créer et maintenir une DocLib
par individu + une privée et une publique par service c'est pas ce qu'il y a
de plus joyeux ;-)

--
Eric Donneger
http://blogs.developpeur.org/FatEric
http://www.clubsps.org


"Nicolas Viel" a écrit :

Bonjour,



Je voudrais faire une solution de gestion de documents basé sur les
sharepoint services (attention, pas sharepoint portail server).



BESOINS :



- La solution reposerait sur une collection de site. Un site racine
(comme un espace d'accueil), et des sous-sites.

- L'arborescence des sous-sites respecterait l'organigramme de la
société (un service correspond un site de l'arborescence des sites
Sharepoint).

- Tout le monde peut accéder aux sous-sites en tant que lecteur.

- Une personne peut publier des documents uniquement dans les
bibliothèques du sous-site correspondant à son service.



Dans une même bibliothèque, un document peut être :

- « Privé » : le document est visible, accessible et modifiable
uniquement par son créateur/modificateur.

- « Partagé dans le servic » : le document est visible, accessible
et modifiable uniquement par les membres du service (collaborateurs,
admins).

- « Public » ; le document est visible, accessible par tout le
monde (lecteur, collaborateur, admins). Et le document est modifiable
uniquement par les membres du service.



SOLUTION ET PROBLEMES :



J'ai trouvé une solution avec la création de vues « privés », « public » et
« partagé dans le service » (En fonction des droits, une vue est imposé à
l'utilisateur).



Cependant l'ensemble des documents restent accessible :

- via les WebDAV.

- La boite de dialogue d'enregistrement du document sous Office.

- par les liens directs aux éléments de listes/documents.

- ainsi que par les mails d'alertes qui nous informent sur des
documents qui ne devraient pas être accessible.



Et cela ne me semble pas être une solution très sécurisé (protection
théoriquement nul pour les documents confidentiel).





Que me conseillez-vous ? Mon approche est-elle correct, viable ?

Merci par avance.



Nicolas VIEL





Avatar
EROL
Bonjour,

Eric a raison pas simple à maintenir.
Maintenant je me pose la question des groupes intersites et des droits.
Mais là il faut réfléchir, allez voir un peu dans ce sens dans l'aide
Cdlt
--
EROL MVP SharePoint
http://www.clubsps.org/default.aspx
http://www.mysps.info



"Nicolas Viel" a écrit :

Bonjour,



Je voudrais faire une solution de gestion de documents basé sur les
sharepoint services (attention, pas sharepoint portail server).



BESOINS :



- La solution reposerait sur une collection de site. Un site racine
(comme un espace d'accueil), et des sous-sites.

- L'arborescence des sous-sites respecterait l'organigramme de la
société (un service correspond un site de l'arborescence des sites
Sharepoint).

- Tout le monde peut accéder aux sous-sites en tant que lecteur.

- Une personne peut publier des documents uniquement dans les
bibliothèques du sous-site correspondant à son service.



Dans une même bibliothèque, un document peut être :

- « Privé » : le document est visible, accessible et modifiable
uniquement par son créateur/modificateur.

- « Partagé dans le servic » : le document est visible, accessible
et modifiable uniquement par les membres du service (collaborateurs,
admins).

- « Public » ; le document est visible, accessible par tout le
monde (lecteur, collaborateur, admins). Et le document est modifiable
uniquement par les membres du service.



SOLUTION ET PROBLEMES :



J'ai trouvé une solution avec la création de vues « privés », « public » et
« partagé dans le service » (En fonction des droits, une vue est imposé à
l'utilisateur).



Cependant l'ensemble des documents restent accessible :

- via les WebDAV.

- La boite de dialogue d'enregistrement du document sous Office.

- par les liens directs aux éléments de listes/documents.

- ainsi que par les mails d'alertes qui nous informent sur des
documents qui ne devraient pas être accessible.



Et cela ne me semble pas être une solution très sécurisé (protection
théoriquement nul pour les documents confidentiel).





Que me conseillez-vous ? Mon approche est-elle correct, viable ?

Merci par avance.



Nicolas VIEL