Freigeben über


Sicherheit

Zusammenfassung

Von SharePoint wird die Sicherheit für den Benutzerzugriff auf Website-, Listen, Listenordner- oder Bibliotheksordner- und Elementebene unterstützt. Die Sicherheitsverwaltung ist auf allen Ebenen rollenbasiert, sodass eine zusammenhängende Sicherheitsverwaltung in der SharePoint-Plattform mit einer konsistenten rollenbasierten Benutzeroberfläche und einem Objektmodell für das Zuweisen von Berechtigungen für Objekte bereitgestellt wird. Daher implementiert die Sicherheit auf Listenebene, Ordnerebene oder Elementebene dasselbe Benutzermodell wie die Sicherheit auf Websiteebene, sodass das Verwalten von Benutzerrechten und das Gruppieren von Rechten auf einer Website vereinfacht wird. SharePoint bietet auch Unterstützung für eindeutige Berechtigungen in den Ordnern und Elementen von Listen und Dokumentbibliotheken.

Autorisierung bezieht sich auf den Prozess, mit dem SharePoint Sicherheit für Websites, Listen, Ordner oder Elemente bereitstellt, indem bestimmt wird, welche Benutzer bestimmte Aktionen auf ein angegebenes Objekt anwenden dürfen. Der Autorisierungsprozess setzt voraus, dass der Benutzer bereits authentifiziert wurde, was sich auf den Prozess bezieht, mit dem SharePoint den aktuellen Benutzer identifiziert. SharePoint implementiert nicht sein eigenes System für die Authentifizierung oder Identitätsverwaltung, sondern vertraut stattdessen auf externe Systeme, entweder die Windows-Authentifizierung oder ein anderes System.

Allgemeine Informationen

Gilt für: Office 365 | SharePoint Server

Artikel

Videos

Beispiele

Nur-App-Zugriff auf SharePoint

Gilt für: Office 365 | SharePoint Server

Artikel

Beispiele

Erhöhen von Rechten

Gilt für: Office 365 | SharePoint Server

Wenn Ihre Lösung Benutzern die Durchführung von Aktionen ermöglicht, für die sie keine ausreichenden individuellen Berechtigungen haben, müssen die Rechte der Benutzer erhöht werden, damit der betreffende Vorgang ausgeführt werden kann. In SharePoint-Add-Ins und Farmlösungen werden verschiedene Methoden zum Erhöhen von Rechten verwendet. In Farmlösungen werden Rechte mithilfe von RunWithElevatedPrivileges(SPSecurity.CodeToRunElevated) erhöht, das zum serverseitigen SharePoint-Objektmodell gehört. SharePoint-Add-Ins verwenden entweder die Nur-App-Richtlinie oder Dienstkonten.

Artikel

Azure AD-Authentifizierung/Autorisierung

Gilt für: Office 365

Bei Verwendung von SharePoint Online können Sie Anwendungen in Azure AD definieren. Diesen Anwendungen können Berechtigungen für SharePoint gewährt werden, aber auch für alle anderen Dienste in Office 365. Dieses Modell ist das bevorzugte Modell, wenn Sie SharePoint Online verwenden. Wenn Sie lokales SharePoint verwenden, müssen Sie das Nur-SharePoint-Modell auf Azure ACS- Basis verwenden.

Artikel

Videos

Beispiele

Überlegungen zur Autorisierung für in Deutschland, China und den USA gehostete Mandanten

Gilt für: Office 365

Wenn Ihr Office 365-Mandant in einer bestimmten Umgebung wie der Behördenumgebung von Deutschland, China oder der USA gehostet wird, müssen einige zusätzliche Faktoren berücksichtigt werden.

Artikel