SharePoint Server의 웹 파트 관리
적용 대상:2013 2016 2019 Subscription Edition SharePoint in Microsoft 365
SharePoint Server에서 웹 파트 페이지는 목록 데이터, 시기 적절한 정보 또는 유용한 그래픽을 동적 웹 페이지에 결합한 웹 파트 모음입니다. 모든 사용자에 대해 웹 파트 페이지의 레이아웃과 콘텐츠를 설정할 수 있으며 필요에 따라 사용자에 맞게 개별화할 수 있습니다. 사이트 소유자나 해당 권한이 있는 사이트 구성원은 브라우저에서 웹 파트를 추가, 다시 구성 또는 제거하여 웹 파트 페이지를 만들고 사용자 지정할 수 있습니다.
웹 파트 페이지, Wiki 페이지, 콘텐츠 페이지 및 게시 페이지에서 웹 파트를 사용할 수 있습니다.
SharePoint Server의 웹 파트 인프라는 ASP.NET 웹 파트 인프라 위 계층에 있습니다. SharePoint 사이트를 효과적으로 보호하기 위해 서버 관리자는 ASP.NET에 대한 보안 지침과 모범 사례에 익숙해져야 합니다. 자세한 내용은 보안 지침: ASP.NET을 참조하세요.
참고
SharePoint용 앱은 사이트에 기능을 추가합니다. 사이트 소유자는 본인 및 사이트의 다른 사용자들이 사용할 수 있게 SharePoint 사이트에 SharePoint용 앱을 추가할 수 있습니다. 자세한 내용은 SharePoint 2016 사이트에 SharePoint용 앱 추가를 참조하세요.
웹 파트 페이지 및 컨트롤의 보안
웹 파트 페이지 및 컨트롤 보호는 공동 작업입니다. 개발자, 사이트 관리자 및 서버 관리자는 웹 파트 및 웹 파트 페이지의 보안을 개선하기 위해 협력해야 합니다. 개발자는 웹 파트 입력의 유효성을 검사하여 서버 공격을 방지해야 합니다. 서버 관리자는 적절한 인증 방법을 사용하도록 IIS(인터넷 정보 서비스)를 구성해야 합니다.
또한 서버 관리자는 웹 파트 솔루션을 구성한 후 웹 서버나 웹 팜에 배포합니다. 솔루션이 배포된 후에 사이트 관리자나 서버 관리자는 웹 파트 페이지에 대한 액세스를 허용하는 사용 권한 수준 및 사용 권한을 정의합니다.
다음 표에는 웹 파트 페이지 및 웹 파트에 대한 사용 권한을 구성하는 보안 역할이 나와 있습니다.
표: 웹 파트 및 웹 파트 페이지를 구성하기 위한 보안 역할
역할 | 범주 | 적용 대상 | 설명 | 권장 지침 |
---|---|---|---|---|
개발자 |
입력 유효성 검사 |
웹 파트 코드 |
입력 유효성 검사란 응용 프로그램이 추가 처리 전에 입력을 필터링, 제거 또는 거부하는 방법입니다. 여기에는 응용 프로그램에서 수신하는 입력이 올바르며 안전한지를 확인하는 작업이 포함됩니다. |
보안 ASP.NET 페이지 및 컨트롤 작성 SharePoint용 웹 파트 만들기 |
서버 관리자 |
인증 |
IIS |
인증은 일반적으로 사용자 이름 및 암호와 같은 자격 증명을 통해 한 엔터티가 다른 엔터티의 ID가 유효한지 검사하는 프로세스입니다. |
SharePoint Server에서 사용자 인증 방법 계획 |
사이트 관리자/서버 관리자 |
권한 부여 |
사이트 모음 |
권한 부여는 지정된 개체에 대해 특정 작업을 수행할 수 있는 사용자를 확인하여 웹 사이트, 목록, 폴더 또는 항목에 대한 액세스 컨트롤을 제공하는 프로세스입니다. 권한 부여 프로세스에서는 사용자가 이미 인증되었다고 간주합니다. |
권한 부여 및 인증 |
서버 관리자 |
구성 관리 |
.NET Framework 구성 |
구성 관리에는 관리자가 웹 응용 프로그램 및 해당 환경을 관리할 수 있도록 하는 광범위한 설정이 포함됩니다. 이러한 설정은 XML 구성 파일에 저장되는데, 그 중에는 컴퓨터 전체의 설정을 제어하는 것도 있고 응용 프로그램 관련 구성을 제어하는 것도 있습니다. 구성 파일에서 특수한 보안 제약 조건과 컴퓨터 수준 코드 액세스 보안 권한을 정의할 수 있습니다. |
코드 액세스 보안 Microsoft Windows SharePoint Services 및 코드 액세스 보안 ASP.NET에서 코드 액세스 보안 사용 |
SharePoint Server 2016, SharePoint 2016 중앙 관리 - 보안 - 웹 파트 보안 관리에서 웹 파트 보안과 관련된 다음 문서를 제공해주신 Waqas Sarwar, Microsoft MVP에게 감사드립니다.
SharePoint Server의 웹 파트 관리에 대한 다음 문서를 이 섹션에서 사용할 수 있습니다.
콘텐츠 | 설명 |
---|---|
SharePoint Server에서 웹 파트 구성 및 배포 |
SharePoint Server에서 웹 파트를 보호하고 배포하는 방법 |
SharePoint Server에서 기존 웹 파트 편집 |
SharePoint Server에서 웹 파트 및 웹 파트 속성을 편집하는 방법 |
참고 항목
개념
SharePoint Server에서 웹 파트 구성 및 배포
SharePoint Server에서 기존 웹 파트 편집
SharePoint Server에서 사용자 인증 방법 계획