SlideShare une entreprise Scribd logo
1  sur  18
Télécharger pour lire hors ligne
aOS Luxembourg
4 décembre 2017
Les admins métier copains avec les droits SharePoint
André Darmedru
aOS Luxembourg
4 décembre 2017
André Darmedru
Consultant fonctionnel SharePoint Office 365
France
zarmablog.wordpress.com
aOS Luxembourg
4 décembre 2017
Le contexte : la culture évolue
Verticalité
Hiérarchie
Anticipation
Création
Ordre
Intimité
Valeur de l’information
Intelligence des experts
Légitimité par le statut
Formalisme
Validation a priori
Rédactionnel
Horizontalité
Réseau
Expérimentation
Réutilisation
Agilité
Exposition
Valeur du partage
Intelligence collective
Légitimité par le contenu
Décontraction
Validation a posteriori
Visuel
CLASSIQUE DIGITALE
aOS Luxembourg
4 décembre 2017
La gestion de l'information évolue
Comment gérer les documents ?
Partages serveurs
Arborescences de dossiers
Plans de classement
les mails ?
BALs Exchange
Comment les protéger ?
Comptes et Groupes AD
Procédures d'exploitation
Equipe d'admins système
Comment collaborer ?
Réseau de sites d'équipes / de groupes
/ de sites projet / de sites de
communication …
Comment protéger ?
Groupes SharePoint et Groupes AD
Bonnes pratiques
Communauté d'admins métiers
aOS Luxembourg
4 décembre 2017
Retour d’expérience du support aux Admins métiers
Par définition leur métier n’est pas l'IT
• Sont variables :
• Leur appétence sur les notions de compte/groupe/droits et d'héritage
• La fréquence de leur pratique des autorisations
• Leur maîtrise de la complexité combinatoire des droits
• Un accompagnement qui augmente leur valeur ainsi que la sécurité
• Si besoin enlever l'ignorance des risques SLA et sécurité
• Enlever le sentiment droits SharePoint = capharnaüm
• Donner les repères
• Recommander la rigueur
aOS Luxembourg
4 décembre 2017
LA page ! claire, concise … et pourtant piégeante
Sous-Site
Site
aOS Luxembourg
4 décembre 2017
LE schéma derrière LA page
Site
Sous-site
Bibliothèque Liste
Bibliothèque
Dossier
Liste
Groupe
3
visiteurs
Groupe
2
membres
Lecture
Collaboration
Groupe
1
propriétaires
Contrôle total
aOS Luxembourg
4 décembre 2017
Qu’est-ce qu’un niveau d’autorisation ?
Site
Groupe
3
visiteurs
Groupe
2
membres
Lecture
Collaboration
Groupe
1
propriétaires
Contrôle total
Liste
(illustration)
Groupe
3
Groupe
2
Groupe
1
Créer des
sous-sites ✓
Créer des
listes
Ajouter/Sup
primer des
colonnes
✓
Ajouter des
éléments ✓ ✓
Modifier des
éléments ✓ ✓
Suppr. des
éléments ✓ ✓
Afficher des
éléments ✓ ✓ ✓
aOS Luxembourg
4 décembre 2017
Scénario : permettre aux membres de créer des listes
Site
Groupe
3
visiteurs
Groupe
2
membres
Lecture
Collaboration
Groupe
1
propriétaires
Contrôle total
Liste
(illustration)
Groupe
3
Groupe
2
Groupe
1
Créer des
sous-sites ✓
Créer des
listes
Ajouter/Sup
primer des
colonnes
✓
Ajouter des
éléments ✓ ✓
Modifier des
éléments ✓ ✓
Suppr. des
éléments ✓ ✓
Afficher des
éléments ✓ ✓ ✓
aOS Luxembourg
4 décembre 2017
Scénario : permettre aux membres de créer des listes
Site
Groupe
3
visiteurs
Groupe
2
membres
Lecture
Collaboration
Groupe
1
propriétaires
Contrôle total
Liste
(illustration)
Groupe
3
Groupe
2
Groupe
1
Créer des
sous-sites ✓
Créer des
listes
Ajouter/Sup
primer des
colonnes
✓ ✓
Ajouter des
éléments ✓ ✓
Modifier des
éléments ✓ ✓
Suppr. des
éléments ✓ ✓
Afficher des
éléments ✓ ✓ ✓
Modification
aOS Luxembourg
4 décembre 2017
Scénario : une bibliothèque où les visiteurs peuvent publier
Site
Sous-site
Bibliothèque Liste
Bibliothèque
Dossier
Liste
Groupe
3
visiteurs
Groupe
2
membres
Lecture
Collaboration
Collaboration
Groupe
1
propriétaires
Contrôle total

Lecture
aOS Luxembourg
4 décembre 2017
Scénario : un sous-site restreint
Site
Sous-site Sous-site
Bibliothèque Liste
Bibliothèque
Dossier
Liste
Groupe
5

Groupe
4
Groupe
3
visiteurs
Groupe
2
membres
Lecture
Collaboration
Collaboration
Groupe
1
propriétaires
Collaboration
Lecture

Contrôle total
Erreur fatale : supprimer
les groupes 2 et 3 !
aOS Luxembourg
4 décembre 2017
Repères et Rigueur
Site
Sous-site Sous-site
Bibliothèque Liste
Bibliothèque
Dossier
Liste
Groupe
5

Groupe
4
Groupe
3
visiteurs
Groupe
2
membres
Lecture
Collaboration
Collaboration
Groupe
1
propriétaires
Collaboration
Lecture

Contrôle total
Un seul
emplacement pour
tous les groupes
• Le groupe 5 n’a pas de
droits sur le site mais
appartient à ce site
• Utilité d’une doc admin :
accès donnés au groupe 4
sauf pour une bibliothèque
• La complexité est
combinatoire !
aOS Luxembourg
4 décembre 2017
Repères et Pièges
• Sur quoi suis-je en train d’agir ?
• Un groupe appartient toujours au site
• Un même groupe peut avoir différents droits sur
des sous-sites distincts (sous-sites, bibs, listes, docs, items)
• Pour ôter les accès à un groupe, supprimez les
autorisations de ce groupe
• Ne supprimez jamais un groupe sans avoir vérifier
les autorisations de ce groupe
• Accepter une demande d’accès peut couper
l'héritage des autorisations
• J'ai créé ce groupe depuis une liste, il n'existe que
pour cette liste : FAUX
• J'affiche les autorisations d'un sous-site, je clique
sur un groupe, je suis logiquement en train d’agir
sur ce sous-site : FAUX
• Confondre « Supprimer les autorisations » avec
« Supprimer les niveaux d’autorisation »
• La demande ne permet pas toujours de
positionner le demandeur dans un groupe
aOS Luxembourg
4 décembre 2017
Accès limités
• Ils indiquent des autorisations uniques , autrement dit les héritages coupés
• Les plus « polluants » sont les accès limités sur les document(s) et/ou élément(s)
• Ils peuvent être provoqués par les demandes d’accès
par les partages de documents (mécanisme SharePoint et OneDrive)
Des outils tiers ont des fonctions « clean up limited access »
aOS Luxembourg
4 décembre 2017
Ajouter des niveaux d’autorisation
Répondre aux besoins métier
• Exemple 1 : ouvrir un site SharePoint comme un
site web public
• Exemple 2 : une liste d’inscriptions horodatée
aOS Luxembourg
4 décembre 2017
Astuces
• Demandes d’autorisations : Accepter Refuser Ignorer
• Mettre un site en lecture seule
• Depuis l’admin centrale
• Avec une stratégie de site
• En modifiant les niveaux d’autorisation /!
• Depuis quand cette personne est-elle dans le groupe ?
• Interdire l’affichage explorateur aux visiteurs du site
/_layouts/listedit.aspx?List=
aOS Luxembourg
4 décembre 2017
Merci à notre sponsor !

Contenu connexe

Similaire à Les admins métier copains avec les droits SharePoint - André Darmedru

Office groups un nouveau mode de collaboration dans Office 365
Office groups un nouveau mode de collaboration dans Office 365Office groups un nouveau mode de collaboration dans Office 365
Office groups un nouveau mode de collaboration dans Office 365Michael Nokhamzon
 
Partage de signets et de références bibliographiques
Partage de signets et de références bibliographiquesPartage de signets et de références bibliographiques
Partage de signets et de références bibliographiquesAlain Marois
 
Webinar "Fonctions collaboratives d'Alfresco"
Webinar "Fonctions collaboratives d'Alfresco"Webinar "Fonctions collaboratives d'Alfresco"
Webinar "Fonctions collaboratives d'Alfresco"Michael Harlaut
 
Mise en place d'archives ouvertes: mesures pratiques
Mise en place d'archives ouvertes: mesures pratiquesMise en place d'archives ouvertes: mesures pratiques
Mise en place d'archives ouvertes: mesures pratiquesIryna Kuchma
 
2015 11-26 Office 365 TechDays Camp
2015 11-26 Office 365 TechDays Camp2015 11-26 Office 365 TechDays Camp
2015 11-26 Office 365 TechDays CampPatrick Guimonet
 
Usage des blogs dans les bibliothèques
Usage des blogs dans les bibliothèquesUsage des blogs dans les bibliothèques
Usage des blogs dans les bibliothèquesAref Jdey
 
Aos Luxembourg 4 Décembre
Aos Luxembourg 4 DécembreAos Luxembourg 4 Décembre
Aos Luxembourg 4 DécembreFrank POIREAU
 
2015-08-27 Office 365 Techdays tour
2015-08-27 Office 365 Techdays tour2015-08-27 Office 365 Techdays tour
2015-08-27 Office 365 Techdays tourPatrick Guimonet
 
#Collab365 L'importance des métadonnées pour votre entreprise
#Collab365 L'importance des métadonnées pour votre entreprise#Collab365 L'importance des métadonnées pour votre entreprise
#Collab365 L'importance des métadonnées pour votre entrepriseVincent Biret
 
Ent ateliers
Ent ateliersEnt ateliers
Ent ateliersAnne Kuss
 
Gérer ses signets en ligne avec Diigo
Gérer ses signets en ligne avec DiigoGérer ses signets en ligne avec Diigo
Gérer ses signets en ligne avec DiigoURFIST de Rennes
 
Les évolutions de HAL : présentation du 20 septembre 2017
Les évolutions de HAL : présentation du 20 septembre 2017Les évolutions de HAL : présentation du 20 septembre 2017
Les évolutions de HAL : présentation du 20 septembre 2017OAccsd
 
eXo Platform - Votre plateforme de travail collaboratif
eXo Platform - Votre plateforme de travail collaboratifeXo Platform - Votre plateforme de travail collaboratif
eXo Platform - Votre plateforme de travail collaboratifeXo Platform
 
Audit Sites Agences DéVeloppement Ti Cs Dans Les Territoires
Audit Sites Agences DéVeloppement Ti Cs Dans Les TerritoiresAudit Sites Agences DéVeloppement Ti Cs Dans Les Territoires
Audit Sites Agences DéVeloppement Ti Cs Dans Les TerritoiresBioforce
 
Drupal en bibliothèque (2009)
Drupal en bibliothèque (2009)Drupal en bibliothèque (2009)
Drupal en bibliothèque (2009)Nicolas Morin
 
Drupal en bibliothèque (2008)
Drupal en bibliothèque (2008)Drupal en bibliothèque (2008)
Drupal en bibliothèque (2008)Nicolas Morin
 
Signets web : du navigateur au partage en ligne
Signets web : du navigateur au partage en ligneSignets web : du navigateur au partage en ligne
Signets web : du navigateur au partage en ligneAlain Marois
 

Similaire à Les admins métier copains avec les droits SharePoint - André Darmedru (20)

Office groups un nouveau mode de collaboration dans Office 365
Office groups un nouveau mode de collaboration dans Office 365Office groups un nouveau mode de collaboration dans Office 365
Office groups un nouveau mode de collaboration dans Office 365
 
Partage de signets et de références bibliographiques
Partage de signets et de références bibliographiquesPartage de signets et de références bibliographiques
Partage de signets et de références bibliographiques
 
Webinar "Fonctions collaboratives d'Alfresco"
Webinar "Fonctions collaboratives d'Alfresco"Webinar "Fonctions collaboratives d'Alfresco"
Webinar "Fonctions collaboratives d'Alfresco"
 
Mise en place d'archives ouvertes: mesures pratiques
Mise en place d'archives ouvertes: mesures pratiquesMise en place d'archives ouvertes: mesures pratiques
Mise en place d'archives ouvertes: mesures pratiques
 
2015 11-26 Office 365 TechDays Camp
2015 11-26 Office 365 TechDays Camp2015 11-26 Office 365 TechDays Camp
2015 11-26 Office 365 TechDays Camp
 
Usage des blogs dans les bibliothèques
Usage des blogs dans les bibliothèquesUsage des blogs dans les bibliothèques
Usage des blogs dans les bibliothèques
 
Aos Luxembourg 4 Décembre
Aos Luxembourg 4 DécembreAos Luxembourg 4 Décembre
Aos Luxembourg 4 Décembre
 
2015-08-27 Office 365 Techdays tour
2015-08-27 Office 365 Techdays tour2015-08-27 Office 365 Techdays tour
2015-08-27 Office 365 Techdays tour
 
#Collab365 L'importance des métadonnées pour votre entreprise
#Collab365 L'importance des métadonnées pour votre entreprise#Collab365 L'importance des métadonnées pour votre entreprise
#Collab365 L'importance des métadonnées pour votre entreprise
 
Ent ateliers
Ent ateliersEnt ateliers
Ent ateliers
 
Atelier partager et stocker des fichiers
Atelier partager et stocker des fichiersAtelier partager et stocker des fichiers
Atelier partager et stocker des fichiers
 
Gérer ses signets en ligne avec Diigo
Gérer ses signets en ligne avec DiigoGérer ses signets en ligne avec Diigo
Gérer ses signets en ligne avec Diigo
 
2194 A 04
2194 A 042194 A 04
2194 A 04
 
Les évolutions de HAL : présentation du 20 septembre 2017
Les évolutions de HAL : présentation du 20 septembre 2017Les évolutions de HAL : présentation du 20 septembre 2017
Les évolutions de HAL : présentation du 20 septembre 2017
 
Stage diigo delicious
Stage diigo deliciousStage diigo delicious
Stage diigo delicious
 
eXo Platform - Votre plateforme de travail collaboratif
eXo Platform - Votre plateforme de travail collaboratifeXo Platform - Votre plateforme de travail collaboratif
eXo Platform - Votre plateforme de travail collaboratif
 
Audit Sites Agences DéVeloppement Ti Cs Dans Les Territoires
Audit Sites Agences DéVeloppement Ti Cs Dans Les TerritoiresAudit Sites Agences DéVeloppement Ti Cs Dans Les Territoires
Audit Sites Agences DéVeloppement Ti Cs Dans Les Territoires
 
Drupal en bibliothèque (2009)
Drupal en bibliothèque (2009)Drupal en bibliothèque (2009)
Drupal en bibliothèque (2009)
 
Drupal en bibliothèque (2008)
Drupal en bibliothèque (2008)Drupal en bibliothèque (2008)
Drupal en bibliothèque (2008)
 
Signets web : du navigateur au partage en ligne
Signets web : du navigateur au partage en ligneSignets web : du navigateur au partage en ligne
Signets web : du navigateur au partage en ligne
 

Plus de aOS Community

Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020aOS Community
 
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020aOS Community
 
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020aOS Community
 
Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020aOS Community
 
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020 Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020 aOS Community
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...aOS Community
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020aOS Community
 
Introduction a Power Automate - aOS Nouméa 28-02-2020
Introduction a Power Automate  - aOS Nouméa 28-02-2020 Introduction a Power Automate  - aOS Nouméa 28-02-2020
Introduction a Power Automate - aOS Nouméa 28-02-2020 aOS Community
 
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...aOS Community
 
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent PiloaOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent PiloaOS Community
 
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...aOS Community
 
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...aOS Community
 
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...aOS Community
 
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...aOS Community
 
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...aOS Community
 
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi VoncinaaOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi VoncinaaOS Community
 
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...aOS Community
 
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...aOS Community
 
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...aOS Community
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Community
 

Plus de aOS Community (20)

Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
Commencer le IaaS sur Azure - aOS Tahiti 03-03-2020
 
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
Migrer vers O365. Quelles stragtégies? - aOS Tahiti 03-03-2020
 
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
Passer des macro Excel à la power plateform - aOS Tahiti 03-03-2020
 
Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020Serverless avec azure functions - aOS Tahiti 03-03-2020
Serverless avec azure functions - aOS Tahiti 03-03-2020
 
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020 Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
Passer des macro Excel à la power plateform - aOS Nouméa 28-02-2020
 
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...MS ignite : les nouveautés autour des content services et projet cortex - aOS...
MS ignite : les nouveautés autour des content services et projet cortex - aOS...
 
Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020Cybersecurité dans M365 - aOS Noumea 28-02-2020
Cybersecurité dans M365 - aOS Noumea 28-02-2020
 
Introduction a Power Automate - aOS Nouméa 28-02-2020
Introduction a Power Automate  - aOS Nouméa 28-02-2020 Introduction a Power Automate  - aOS Nouméa 28-02-2020
Introduction a Power Automate - aOS Nouméa 28-02-2020
 
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
aOS Monaco 2019 - S3 - Présentation Varonis - Cloud Data Protection - Benjami...
 
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent PiloaOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
aOS Monaco 2019 - S2 - Présentation ARKADIN - TEAMS Adoption - Laurent Pilo
 
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
aOS Monaco 2019 - C1 - Sécuriser sa messagerie sur Office 365 - Hakim Taoussi...
 
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
aOS Monaco 2019 - B7 - I Developed a SPFx solution, what to do next and how t...
 
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
aOS Monaco 2019 - B6 - Mister Governance and Doctor Teams - Jean-François Ber...
 
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
aOS Monaco 2019 - B5 - The good, the bad and the unexpected - a BOT story - K...
 
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
aOS Monaco 2019 - B4 - Three must have workflows with Microsoft Flow - Vlad C...
 
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi VoncinaaOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
aOS Monaco 2019 - B3 - Create purchase request in PowerApps - Robi Voncina
 
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
aOS Monaco 2019 - B2 - Intégrer la Power Platform avec SharePoint - Patrick G...
 
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
aOS Monaco 2019 - B1 - Construire son infrastructure sur Azure un jeu d'enfan...
 
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
aOS Monaco 2019 - A7 - Sécurisez votre SI et vos services Office 365 partie 2...
 
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
aOS Monaco 2019 - A6 - Sécurisez votre SI et vos services Office 365 partie 1...
 

Les admins métier copains avec les droits SharePoint - André Darmedru

  • 1. aOS Luxembourg 4 décembre 2017 Les admins métier copains avec les droits SharePoint André Darmedru
  • 2. aOS Luxembourg 4 décembre 2017 André Darmedru Consultant fonctionnel SharePoint Office 365 France zarmablog.wordpress.com
  • 3. aOS Luxembourg 4 décembre 2017 Le contexte : la culture évolue Verticalité Hiérarchie Anticipation Création Ordre Intimité Valeur de l’information Intelligence des experts Légitimité par le statut Formalisme Validation a priori Rédactionnel Horizontalité Réseau Expérimentation Réutilisation Agilité Exposition Valeur du partage Intelligence collective Légitimité par le contenu Décontraction Validation a posteriori Visuel CLASSIQUE DIGITALE
  • 4. aOS Luxembourg 4 décembre 2017 La gestion de l'information évolue Comment gérer les documents ? Partages serveurs Arborescences de dossiers Plans de classement les mails ? BALs Exchange Comment les protéger ? Comptes et Groupes AD Procédures d'exploitation Equipe d'admins système Comment collaborer ? Réseau de sites d'équipes / de groupes / de sites projet / de sites de communication … Comment protéger ? Groupes SharePoint et Groupes AD Bonnes pratiques Communauté d'admins métiers
  • 5. aOS Luxembourg 4 décembre 2017 Retour d’expérience du support aux Admins métiers Par définition leur métier n’est pas l'IT • Sont variables : • Leur appétence sur les notions de compte/groupe/droits et d'héritage • La fréquence de leur pratique des autorisations • Leur maîtrise de la complexité combinatoire des droits • Un accompagnement qui augmente leur valeur ainsi que la sécurité • Si besoin enlever l'ignorance des risques SLA et sécurité • Enlever le sentiment droits SharePoint = capharnaüm • Donner les repères • Recommander la rigueur
  • 6. aOS Luxembourg 4 décembre 2017 LA page ! claire, concise … et pourtant piégeante Sous-Site Site
  • 7. aOS Luxembourg 4 décembre 2017 LE schéma derrière LA page Site Sous-site Bibliothèque Liste Bibliothèque Dossier Liste Groupe 3 visiteurs Groupe 2 membres Lecture Collaboration Groupe 1 propriétaires Contrôle total
  • 8. aOS Luxembourg 4 décembre 2017 Qu’est-ce qu’un niveau d’autorisation ? Site Groupe 3 visiteurs Groupe 2 membres Lecture Collaboration Groupe 1 propriétaires Contrôle total Liste (illustration) Groupe 3 Groupe 2 Groupe 1 Créer des sous-sites ✓ Créer des listes Ajouter/Sup primer des colonnes ✓ Ajouter des éléments ✓ ✓ Modifier des éléments ✓ ✓ Suppr. des éléments ✓ ✓ Afficher des éléments ✓ ✓ ✓
  • 9. aOS Luxembourg 4 décembre 2017 Scénario : permettre aux membres de créer des listes Site Groupe 3 visiteurs Groupe 2 membres Lecture Collaboration Groupe 1 propriétaires Contrôle total Liste (illustration) Groupe 3 Groupe 2 Groupe 1 Créer des sous-sites ✓ Créer des listes Ajouter/Sup primer des colonnes ✓ Ajouter des éléments ✓ ✓ Modifier des éléments ✓ ✓ Suppr. des éléments ✓ ✓ Afficher des éléments ✓ ✓ ✓
  • 10. aOS Luxembourg 4 décembre 2017 Scénario : permettre aux membres de créer des listes Site Groupe 3 visiteurs Groupe 2 membres Lecture Collaboration Groupe 1 propriétaires Contrôle total Liste (illustration) Groupe 3 Groupe 2 Groupe 1 Créer des sous-sites ✓ Créer des listes Ajouter/Sup primer des colonnes ✓ ✓ Ajouter des éléments ✓ ✓ Modifier des éléments ✓ ✓ Suppr. des éléments ✓ ✓ Afficher des éléments ✓ ✓ ✓ Modification
  • 11. aOS Luxembourg 4 décembre 2017 Scénario : une bibliothèque où les visiteurs peuvent publier Site Sous-site Bibliothèque Liste Bibliothèque Dossier Liste Groupe 3 visiteurs Groupe 2 membres Lecture Collaboration Collaboration Groupe 1 propriétaires Contrôle total  Lecture
  • 12. aOS Luxembourg 4 décembre 2017 Scénario : un sous-site restreint Site Sous-site Sous-site Bibliothèque Liste Bibliothèque Dossier Liste Groupe 5  Groupe 4 Groupe 3 visiteurs Groupe 2 membres Lecture Collaboration Collaboration Groupe 1 propriétaires Collaboration Lecture  Contrôle total Erreur fatale : supprimer les groupes 2 et 3 !
  • 13. aOS Luxembourg 4 décembre 2017 Repères et Rigueur Site Sous-site Sous-site Bibliothèque Liste Bibliothèque Dossier Liste Groupe 5  Groupe 4 Groupe 3 visiteurs Groupe 2 membres Lecture Collaboration Collaboration Groupe 1 propriétaires Collaboration Lecture  Contrôle total Un seul emplacement pour tous les groupes • Le groupe 5 n’a pas de droits sur le site mais appartient à ce site • Utilité d’une doc admin : accès donnés au groupe 4 sauf pour une bibliothèque • La complexité est combinatoire !
  • 14. aOS Luxembourg 4 décembre 2017 Repères et Pièges • Sur quoi suis-je en train d’agir ? • Un groupe appartient toujours au site • Un même groupe peut avoir différents droits sur des sous-sites distincts (sous-sites, bibs, listes, docs, items) • Pour ôter les accès à un groupe, supprimez les autorisations de ce groupe • Ne supprimez jamais un groupe sans avoir vérifier les autorisations de ce groupe • Accepter une demande d’accès peut couper l'héritage des autorisations • J'ai créé ce groupe depuis une liste, il n'existe que pour cette liste : FAUX • J'affiche les autorisations d'un sous-site, je clique sur un groupe, je suis logiquement en train d’agir sur ce sous-site : FAUX • Confondre « Supprimer les autorisations » avec « Supprimer les niveaux d’autorisation » • La demande ne permet pas toujours de positionner le demandeur dans un groupe
  • 15. aOS Luxembourg 4 décembre 2017 Accès limités • Ils indiquent des autorisations uniques , autrement dit les héritages coupés • Les plus « polluants » sont les accès limités sur les document(s) et/ou élément(s) • Ils peuvent être provoqués par les demandes d’accès par les partages de documents (mécanisme SharePoint et OneDrive) Des outils tiers ont des fonctions « clean up limited access »
  • 16. aOS Luxembourg 4 décembre 2017 Ajouter des niveaux d’autorisation Répondre aux besoins métier • Exemple 1 : ouvrir un site SharePoint comme un site web public • Exemple 2 : une liste d’inscriptions horodatée
  • 17. aOS Luxembourg 4 décembre 2017 Astuces • Demandes d’autorisations : Accepter Refuser Ignorer • Mettre un site en lecture seule • Depuis l’admin centrale • Avec une stratégie de site • En modifiant les niveaux d’autorisation /! • Depuis quand cette personne est-elle dans le groupe ? • Interdire l’affichage explorateur aux visiteurs du site /_layouts/listedit.aspx?List=
  • 18. aOS Luxembourg 4 décembre 2017 Merci à notre sponsor !