Einplanen und Entwerfen der Sicherheit (Office SharePoint Server)

In diesem Kapitel wird ein methodisches Konzept zum Integrieren von Sicherheit in Ihren Lösungsentwurf für Microsoft Office SharePoint Server 2007 bereitgestellt. Dieses Konzept basiert auf den folgenden Sicherheitshandbüchern, die auf der Website Microsoft patterns & practices (in englischer Sprache) bereitgestellt werden (https://go.microsoft.com/fwlink/?linkid=73704&clcid=0x407):

In diesen Dokumenten werden praktische Sicherheitskonfigurationen für bestimmte Serverrollen erläutert. Die Anleitungen für die einzelnen Serverrollen enthalten empfohlene sichere Einstellungen für das Netzwerk, das Betriebssystem und die installierten Anwendungen, z. B. IIS (Internet Information Services, Internetinformationsdienste), Microsoft ASP.NET Framework und Microsoft SQL Server.

Die Informationen in diesem Kapitel ergänzen die eingangs erwähnten Sicherheitshandbücher auf verschiedene Weise:

  • Es werden Empfehlungen für die Serverrollen in einer Serverfarm abgegeben.

  • Es werden zusätzliche Einstellungen für Netzwerkfunktionen, das Betriebssystem und Anwendungen bestimmt, die für Serverrollen geeignet sind.

  • Es werden Empfehlungen zum Sichern der speziellen Anwendungen und Features angegeben, die mit Microsoft Office SharePoint Server 2007 installiert werden.

  • Sicherheitsempfehlungen werden auf Sicherheitsumgebungen ausgerichtet, die für Microsoft Office SharePoint Server 2007-Lösungen gebräuchlich sind.

Planen und entwerfen Sie die Sicherheit in folgenden Schritten:

  1. Planen der Sicherheitsumgebung Die Sicherheitsempfehlungen für Ihre Organisation hängen von der Umgebung ab, die am ehesten der vorgesehenen Verwendung von Microsoft Office SharePoint Server 2007 entspricht. Mithilfe des folgenden Artikels können Sie die Planung Ihrer Sicherheitsumgebung vereinfachen:

  2. Planen der Serverfarmsicherheit Planen Sie, wie einzelne Server in einer Serverfarm gesichert werden sollen. Die Sicherheitshandbücher des Leitfadens werden als Grundlage zum Sichern von Microsoft Office SharePoint Server 2007-Umgebungen verwendet. Mithilfe der folgenden Artikel können Sie die Planung der Serverfarmsicherheit vereinfachen:

  3. Planen sicherer Konfigurationen für Features Planen Sie, wie Microsoft Office SharePoint Server 2007-Features auf sichere Weise konfiguriert werden. Mithilfe des folgenden Artikels können Sie die Planung sicherer Konfigurationen vereinfachen:

    • In Planen sicherer Konfigurationen für Office SharePoint Server-Features erhalten Sie Empfehlungen für das sichere Konfigurieren von Microsoft Office SharePoint Server 2007-Features. Die Empfehlungen in diesem Artikel werden normalerweise mithilfe der Zentraladministration konfiguriert statt im Netzwerk, Betriebssystem, IIS oder .NET Framework.
  4. Planen der umgebungsspezifischen Sicherheit   Planen Sie die Sicherheit für die jeweils spezifische Umgebung. Anhand der folgenden Artikel können Sie die umgebungsspezifische Sicherheit planen:

  5. Planen von Sicherheitsrollen   Anhand des folgenden Artikels können Sie Sicherheitsrollen planen und entwerfen:

  6. Einplanen des einmaligen Anmeldens Wenn Sie planen, Verbindungen zu Datenquellen außerhalb Ihrer Serverfarm herzustellen, kann das einmalige Anmelden verwendet werden, um Benutzer automatisch zu authentifizieren statt die Anmeldeinformationen abzufragen. Mithilfe des folgenden Artikels können Sie das einmalige Anmelden einplanen:

  7. Planen von Konten   Anhand des folgenden Artikels können Sie Administrator- und Dienstkonten planen:

Einige Planungsartikel wurden für spezifische Sicherheitsumgebungen konzipiert. In der folgenden Abbildung wird die beabsichtigte Planung je nach Sicherheitsumgebung veranschaulicht.

Flussdiagramm zum Planen der Sicherheit

Herunterladen dieses Buchs

Dieses Thema wurde zum leichteren Lesen und Ausdrucken in das folgende Buch zum Herunterladen aufgenommen:

Die vollständige Liste der verfügbaren Bücher finden Sie unter Bücher zum Herunterladen für Office SharePoint Server 2007.