我们正在尝试清理SharePoint(MOSS 2007)环境。

截至目前,我们的开发人员,系统管理员和内容管理员都拥有“完全访问权限”功能。在我们的生产环境中对根网站(以及它下面的所有内容)的权限。我认为这是一种可怕的做法,并且相信我们的内容管理员不需要任何大于“设计”的内容,甚至可能需要“贡献”。权利。

我的问题是,开发人员在生产SharePoint环境中应具有哪些权限级别?

我相信开发人员在生产中的访问权限应该比其他任何人都高。毕竟,他们不应该自己改变生产中的任何东西,对吗?

有帮助吗?

解决方案

当谈到SharePoint开发时,最佳实践说:让每个开发人员都拥有他们的 自己开发服务器。 我相信开发人员也应该有权访问集成环境,但是 这就是它。 我不认为开发人员应该有任何访问生产环境的权限,特别是不能访问自己的用户。 正如Ø yvind Skaar所说,如果需要任何访问,它 应该被授予不同的用户帐户。

其他提示

我是对的 - 开发人员应具有与普通用户相同的访问权限 - 他们无法改变生产中的内容。在那个说明中,他们应该有“用户”。也可以在测试环境中访问,以确保代码中没有任何需要提升权限的内容。

如果根本需要,拥有具有提升权限的第二个帐户通常是明智之举。这样,开发人员/测试人员就像其他人一样使用他们的普通帐户,但可能偶尔需要他们的第二个管理员帐户来阅读日志等。

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top