Планирование использования личных сайтов в SharePoint Server

ОБЛАСТЬ ПРИМЕНЕНИЯ:yes-img-132013 yes-img-162016 yes-img-192019 yes-img-seSubscription Edition no-img-sopSharePoint в Microsoft 365

В SharePoint Server личный сайт — это личный сайт для пользователя в организации. Хотя пользователь видит личный сайтЛичный сайт как отдельный сайт, архитектура личных сайтовЛичные сайты в SharePoint Server состоит из веб-приложения, семейства сайтов узла личного сайтаЛичный сайт, отдельного семейства сайтов и нескольких компонентов и приложений-служб SharePoint. Кроме отдельного семейства сайтов, все остальные части данной инфраструктуры настраиваются однократно и совместно используются всеми пользователями, включенными в состав развертывания личных сайтовЛичные сайты.

В данной статье приведены сведения об архитектуре личных сайтов, связанных с ней службах и рассмотрены другие вопросы планирования развертывания личных сайтов.

Архитектура личных сайтов

Архитектура личных сайтов состоит из веб-приложения, используемого для размещения личных сайтов, семейства сайтов узла личного сайта и отдельных семейств сайтов для пользователей.

Личный сайтЛичный сайт каждого пользователя содержит два семейства веб-сайтов: семейство веб-сайтов узла личного сайтаЛичный сайт фермы и отдельное семейство веб-сайтов пользователя. Хотя для размещения этих семейств веб-сайтов можно использовать существующее веб-приложение, рекомендуется использовать выделенное веб-приложение для улучшения производительности и управляемости.

Когда вы создаете семейство веб-сайтов "Личный сайт" и пользователи создают отдельные семейства веб-сайтов, данные хранятся в одной или нескольких базах данных контента, связанных с веб-приложением, в котором размещаются личные сайты. Как и другие веб-приложения в SharePoint Server, в это веб-приложение можно добавить базы данных контента, если для хранения необходимо несколько баз данных. Дополнительные сведения см. в разделе Планирование требований к хранению далее в этой статье.

Семейство сайтов узла личных сайтов и конфигурация, которая позволяет создавать отдельные семейства личных сайтов, необходимы, прежде чем пользователи смогут создавать личные сайты. Дополнительные сведения см. в статье Настройка личных сайтов в SharePoint Server.

Ведущее семейство веб-сайтов личного сайта и отдельные семейства веб-сайтов подробнее описаны в следующих разделах.

Семейство веб-сайтов узла личных сайтов

Семейство сайтов узла личных сайтов — это специальное семейство веб-сайтов, которое отображает страницы канала новостей и профилей личных сайтов всех пользователей. Шаблон сайта семейства веб-сайтов должен быть шаблоном сайта узла личных сайтов, доступным на вкладке Enterprise на странице Создание семейства веб-сайтов . Шаблон сайта узла личных сайтов можно использовать только один раз для каждого приложения службы профилей пользователей, который рассматривается далее в этой статье.

Для личных сайтов требуется, чтобы семейство веб-сайтов существовало в корневом каталоге веб-приложения (которое отображается в / пользовательском интерфейсе). Без этого семейства веб-сайтов при попытке включить самостоятельное создание сайта для веб-приложения вы получите сообщение о том, что в корне отсутствует семейство веб-сайтов. Поскольку для размещения личных сайтовЛичные сайты рекомендуется использовать выделенное веб-приложение, следует использовать корневой путь для семейства сайтов узла личного сайтаЛичный сайт, если только не налагается особое требование создать семейство сайтов на более глубоких уровнях по пути URL-адреса.

Если узел личного сайтаЛичный сайт создается на более глубоких уровнях по этому пути, он должен находиться по управляемому пути с явным включением, хотя это не рекомендуется. Кроме того, необходимо создать отдельное семейство веб-сайтов в корневом каталоге веб-приложения, хотя это семейство может быть пустым или создаваться без шаблона.

The URL for a My Site host site collection is shared by all users of the same User Profile service application. URL-адрес канала новостей http:// hostname/default.aspx, а URL-адрес для параметра "Обо мне " — http:// hostname/person.aspx, где hostname — это адрес семейства веб-сайтов. For example, if you configure your My Site host site collection at https://contoso.com/my, users access their newsfeeds and profiles at https://contoso.com/my/default.aspx and https://contoso.com/my/person.aspx, respectively.

Хотя эти URL-адреса одинаковы для всех пользователей, относящихся к одному приложению-службе профилей пользователей, для каждого из пользователей отображается разная информация. Для определения отображаемой информации SharePoint Server использует учетную запись пользователя, используемую для входа. Эта информация касается непосредственно данного конкретного пользователя и предоставляется указанными в данной статье приложениями-службами SharePoint.

When a visitor views another user's My Site, the visitor can see only the user's profile page. Этот URL-адрес http:// hostname/person.aspx?accountname= accountname= account, где hostname — это адрес семейства веб-сайтов, а учетная запись — имя пользователя (и, если оно настроено, доменное имя пользователя). Например, https://contoso.com/my/person.aspx?accountname=sidney.

Отдельные семейства веб-сайтов

Отдельное семейство веб-сайтов пользователя используется для размещения библиотеки документов до отдельного личного сайтаЛичный сайт пользователя. Отдельное семейство веб-сайтов создается, когда пользователь в первый раз получает доступ к личному сайтуЛичный сайт. Эта возможность создания отдельного семейства сайтов требует реализации в SharePoint Server следующей конфигурации:

  • Веб-приложение, в котором размещаются личные сайты, имеет управляемый путь включения с подстановочными знаками, например сайты или личные. Это путь, по которому будут создаваться отдельные семейства веб-сайтов при первом доступе пользователей к своим личным сайтам.

  • Параметры настройки личных сайтов для приложения службы профилей пользователей настраиваются на использование URL-адреса семейства сайтов узла личного сайта и управляемого пути включения по шаблону для отдельных семейств сайтов.

  • Для веб-приложения включается самостоятельное создание сайтов. Эта функция позволяет создавать отдельные семейства веб-сайтов по указанному управляемому пути включения по шаблону. Веб-приложения с функцией самостоятельного создания сайтов уязвимы для атак с помощью межсайтовых сценариев. Эти рекомендации укрепляют рекомендацию по размещению личных сайтов в выделенном веб-приложении, чтобы изолировать все скрипты, выполняемые на личных сайтах, от влияния на другие сайты в вашей среде.

  • Пользователи должны иметь разрешения на создание личного сайта для создания личного сайта. По умолчанию данное разрешение включено для всех прошедших проверку пользователей. Дополнительные сведения см. в подразделе Планирование пользователей и их разрешений настоящей статьи.

URL-адрес раздела библиотеки документов пользователя личного сайта имеет формат http:// имя/ узлаmanaged_path учетной/ записи или документов, где имя узла — это адрес семейства узлов личных сайтов, managed_path — управляемый путь для узла личного сайта, а учетная запись — это учетная запись пользователя, выполнившего вход. Например, если вы настроили семейство сайтов узла личных сайтов и управляемый путь в https://contoso.com/my, пользователи получают доступ к своим документам в https://contoso.com/my/учетной записи или документах.

При настройке личных сайтов в части URL-адреса учетной записи можно указать, как указать имя отдельного пользователя в семействе веб-сайтов, как показано в следующей таблице.

Таблица. Параметры именования для семейств веб-сайтов отдельных пользователей

Вариант Описание
Имя пользователя (без устранения конфликтов)
При выборе этого параметра в качестве имени личного сайтаЛичный сайт используется имя пользователя из учетной записи. Это имя не является отображаемым именем пользователя. Например, если имя пользователя Грачев Николай, а имя учетной записи пользователя — nikolay, то именем семейства сайтов будет nikolay. Выберите первый вариант, только если вы уверены, что все имена пользователей в вашей организации уникальны. В противном случае у пользователей возникнет конфликт при подготовке личных сайтовЛичные сайты. В этом случае личный сайтЛичный сайт удастся создать тому пользователю, который попытается сделать это первым. Однако следующий пользователь, который пытается использовать то же имя пользователя, не может создать личный сайт.
Имя пользователя (с устранением конфликтов путем использования формата домен_пользователь)
При выборе этого параметра первый пользователь с дублирующимся именем пользователя создает личный сайтЛичный сайт с использованием только своего имени пользователя, а второй пользователь с таким же именем пользователя создает личный сайтЛичный сайт с использованием как своего имени домена, так и имени пользователя. Например, у первого пользователя личного сайтаЛичный сайт будет создан по адресу https://contoso.com/my/sidney/default.aspx, а у второго пользователя личного сайтаЛичный сайт по адресу https://contoso.com/my/CONTOSO_sidney/default.aspx. Выберите этот параметр, если имя пользователя может существовать несколько раз в организации, например при наличии нескольких доменов. Поскольку уникальность имени пользователя гарантируется только в пределах его исходного каталога, этот параметр предотвращает возникновение проблем с созданием личных сайтовЛичные сайты у двух пользователей с одинаковыми именами пользователя, но с разными доменами.
Домен и имя пользователя (без конфликтов)
При выборе этого параметра в качестве имени всех личных сайтовЛичный сайт используется как имя домена, так и имя пользователя. Например, https://contoso.com/my/CONTOSO_sidney/default.aspx. Используйте этот параметр, если хотите обеспечить единообразное именование личных сайтовЛичные сайты с использованием имени домена и имени пользователя независимо от наличия или отсутствия конфликтов имен пользователей.

Работа личных сайтовЛичные сайты основана на нескольких приложениях-службах SharePoint и связанных с ними базах данных. Эти связанные приложения-службы рассматриваются в данном разделе, однако вам также следует обратиться к статьям, указанным в разделе ссылок, чтобы полностью спланировать и внедрить описанные в них процедуры в целях поддержки личных сайтовЛичные сайты на своем предприятии.

Приложение службы профилей пользователей

Приложение-служба профилей пользователей содержит 3 базы данных: базу данных профилей, базу данных социального контента и базу данных синхронизации. В базе данных профилей хранятся сведения о пользователях, например изображение пользователя, сведения об организации, к которой относится пользователь, и т. д. База данных социального контента содержит указатели на созданные пользователем социальные теги и заметки с помощью функции Заметки и теги. База данных синхронизации содержит сведения о подключении для импорта профиля. SharePoint Server использует сведения в базе данных профиля для персонализации данных, отображаемых на странице "Обо мне " личного сайта пользователя. Кроме того, приложение-служба профилей пользователей включает функции социальных вычислений, такие как теги, упоминания и каналы новостей для личных сайтов, которые влияют на разделы "Обо мне " и "Канал новостей " личного сайта пользователя.

Для личных сайтов требуется приложение службы профилей пользователей.

План синхронизации профиля

Хотя для личных сайтов требуется настройка приложения службы профилей пользователей, синхронизация профилей между SharePoint Server и службами каталогов или бизнес-приложениями является необязательной, но рекомендуется. Синхронизация профилей обеспечивает широкие функциональные возможности для личных сайтов, позволяя приложению-службе профилей пользователей собирать сведения о пользователях в организации из служб каталогов и бизнес-приложений. В результате на личных сайтах пользователя всегда доступны согласованные и своевременные сведения. Сведения о пользователях также можно синхронизировать в развертывании между всеми семействами веб-сайтов, которые используют одно и то же приложение службы профилей пользователей. Сведения о пользователе также могут использоваться функциями персонализации для повышения ценности совместной работы и отношений в организации.

Планирование политик и конфиденциальности

SharePoint Server предоставляет набор политик по умолчанию, который можно настроить для предоставления соответствующей информации в соответствии с потребностями организации. Для особых ситуаций также можно создать или развернуть компоненты настраиваемой политики. При планировании личных сайтов следует определить, какие сведения необходимы для ключевых бизнес-процессов в организации, а какие сведения могут быть непригодны для совместного использования в организации. Помимо этих двух крайних случаев существует и такая информация, которая должна совместно использоваться только ограниченным кругом пользователей. Если есть сведения, которые могут быть непригодны для совместного использования в организации, необходимо создать политики для решения этих конкретных ситуаций.

Кроме того, компоненты личного сайтаЛичный сайт могут хранить или использовать личные сведения. При планировании развертывания личных сайтовЛичные сайты убедитесь, что обеспечен надежный контроль работы этих компонентов или возможность их отключения для сохранения конфиденциальности таких сведений. На принятие таких решений оказывает влияние сразу несколько факторов, включая корпоративные правила соблюдения конфиденциальности, а также региональные или государственные законы о защите конфиденциальности.

Планирование пользователей и их разрешений

Чтобы пользователи могли создавать личные сайтыЛичные сайты, поддерживать свои профили, отслеживать других пользователей и контент, а также использовать теги и заметки, необходимо настроить разрешения пользователей в приложении-службе профилей пользователей. Выберите разрешения, которые необходимо предоставить пользователям или группе пользователей:

  1. Создание личного сайта. Это разрешение позволяет пользователям создавать личные сайты для хранения документов, каналов новостей и контента.

  2. Следить за пользователями и изменять профиль. Это разрешение позволяет пользователям следить за людьми из их личных сайтов и изменять личный профиль.

  3. Использовать теги и заметки. Это разрешение позволяет пользователям использовать функцию тегов и заметок.

По умолчанию эти разрешения предоставляются всем пользователям, прошедшим проверку подлинности, но вы можете настраивать отдельные разрешения в соответствии со своими потребностями. Например, вы можете разрешить создавать Личные сайты только штатным сотрудникам, а не всем работникам организации. Доступно семь различных сочетаний разрешений, которые можно предоставлять пользователям. Однако не все эти сочетания позволяют получить желаемый результат. Чтобы упростить администрирование, рекомендуем предоставлять разрешения не отдельным пользователям, а группам безопасности.

Примечание.

Не рекомендуется изменять разрешения пользователей в приложении службы профилей пользователей. Любые изменения, внесенные вами, не повлияют на взаимодействие с пользователем. Например, если удалить разрешение Подписка на людей и изменение профиля, пользователь по-прежнему сможет редактировать свой профиль, а другие пользователи по-прежнему смогут отслеживать выбранных людей. Кроме того, если удалить разрешение Подписка на людей и изменение профиля для пользователя Личный сайт, будет отключена функция тегов и заметок. Не рекомендуется удалять социальные функции.

Приложение-служба управляемых метаданных

Приложение-служба управляемых метаданных позволяет веб-приложениям сохранять ключевые слова и обращаться к ним из базы данных терминов управляемых метаданных. При работе с личными сайтамиЛичные сайты эта функциональная возможность позволяет пользователям указывать в разделе Спроси меня ключевые слова для областей, в которых они обладают определенной квалификацией, использовать хэш-теги в сообщениях каналов новостей, а также использовать социальные теги с помощью функции Теги и заметки, предоставляемой личным сайтомЛичный сайт.

Для личных сайтов настоятельно рекомендуется использовать приложение службы управляемых метаданных. Ее необходимо настроить в качестве хранилища терминов ключевых слов по умолчанию для веб-приложения.

Приложение-служба поиска

Хотя для личных сайтов не требуется, настоятельно рекомендуется использовать приложение SharePoint Server служба , чтобы пользователи могли искать людей в организации с их личных сайтов по именам или областям знаний. Кроме того, при добавлении хэш-тега в записи микроблога пользователи будут направляться в результаты поиска для этого тега при его щелчке. Эта функция поиска является частью планирования и настройки корпоративного поиска.

Результаты поиска людей предоставляются в виде списка ссылок на общедоступные профили пользователей, содержащие контактные данные для связи по электронной почте или с помощью программ обмена мгновенными сообщениями. При планировании личных сайтовЛичные сайты можно рассмотреть добавление к выбранной по умолчанию области поиска людей и ко вкладке Центр поиска настраиваемых областей и вкладок для более конкретных групп пользователей.

Если за приложение-службу профилей пользователей и приложение-службу поиска отвечают разные администраторы, администратору приложения-службы профилей пользователей следует проанализировать информационную архитектуру и иерархию сайтов, чтобы определить ключевые бизнес-концепции, которые, возможно, связаны с конкретными группами пользователей, которых иногда ищут пользователи сайта. Затем можно проработать функции поиска совместно с администратором приложения-службы поиска и создать области поиска и вкладки поиска людей для данных групп. Администраторы приложений службы профилей пользователей также могут использовать свои знания о профилях пользователей, которыми они управляют, чтобы определить другие полезные группы пользователей и создать более конкретные области поиска и вкладки поиска для этих групп.

Администраторы семейства сайтов могут также создавать области поиска для пользователей своих семейств сайтов.

Планирование поиска пользователей связано с планированием профилей пользователей. Начать планирование можно с определения круга лиц и групп, поиск которых следует упростить. Однако может потребоваться создать дополнительные свойства профиля пользователя, чтобы их можно было легко найти.

При планировании личных сайтовЛичные сайты нужно определить, необходима ли пользователям возможность поиска коллег в организации по профессиональным навыкам. Поиск пользователей и теги специализации облегчают поиск пользователей, заявивших о большом опыте в тех или иных областях. Пользователи могут добавлять в свой профиль термины, указывающие на область специализации. Эти термины используются при поиске пользователей со знаниями и опытом в определенной области.

Если включен анализ электронной почты, пользователи также могут находить людей с помощью анализа электронной почты в Outlook. Предложения коллег импортируются из Outlook, если вы используете электронную почту Outlook. Если вы используете Outlook, SharePoint Server анализирует отправленные сообщения электронной почты, а затем предоставляет коллегам и ключевое слово предложения на основе этого анализа. После этого пользователи могут просмотреть эти предложения при изменении своих профилей.

Анализ электронной почты можно включить для всех пользователей в Outlook или только для отдельных групп посредством групповой политики, однако пользователи могут отказаться от использования этого компонента. Если анализ электронной почты отключен для всех пользователей, отдельные пользователи тем не менее могут использовать данный компонент.

Планирование для заданий и расписаний

Задания таймера в следующей таблице связаны с функциональными возможностями личных сайтов.

Таблица. Задания таймера, относящиеся к личным сайтам

Службы Задания
Веб-приложение Microsoft SharePoint Foundation
Задание очистки личного сайта
Таймер Microsoft SharePoint Foundation
Имя приложения службы профилей пользователей - Полная синхронизация профилей пользователей с SharePoint
Имя приложения службы профилей пользователей - Быстрая синхронизация профилей пользователей с SharePoint
Служба профилей пользователей
Имя приложения службы профилей пользователей - Повторное заполнение кэша канала
Имя приложения службы профилей пользователей - Задание канала активности
Имя приложения службы профилей пользователей - Задание очистки веб-канала активности
Имя приложения службы профилей пользователей - Задание рассылки предложений по личному сайту

Можно включать и отключать эти задания, а также настраивать их расписания в соответствии с потребностями организации. Эти задания расположены в разделе Просмотр определений заданий области Мониторинг на веб-сайте Веб-сайт центра администрирования SharePoint. В списке Вид выберите Служба, а затем в меню Служба выберите пункт Изменить службу, чтобы выбрать другие службы и просмотреть связанные задания таймера.

Планирование для территориально рассредоточенных развертываний

При планировании личных сайтовЛичные сайты необходимо принять во внимание расположение пользователей в организации и число ферм или приложений-служб профилей пользователей, где будут размещаться личные сайтыЛичные сайты. Если у вас есть несколько ферм или приложений службы профилей пользователей, скорее всего, потребуется настроить надежные расположения узлов личных сайтов.

Вопросы развертывания службы профилей пользователей для личных сайтов

Личные сайты зависят от приложения-службы профилей пользователей. В SharePoint Server личные сайты должны быть настроены с помощью одного приложения-службы профилей пользователей. Архитектуры фермы серверов, использующие одно приложение службы профилей пользователей, включают:

  • Ферма из одного сервера с одним приложением службы профилей пользователей.

  • Ферма корпоративных служб, которая использует одно приложение-службу профилей пользователей совместно с одной или несколькими потребляющими фермами. Узел личных сайтов размещается на одной из этих ферм. В SharePoint Server потребляющая ферма должна физически находиться в том же центре обработки данных, что и ферма корпоративных служб при совместном использовании приложения-службы профилей пользователей. Использование приложения-службы профилей пользователей из другой фермы через глобальное подключение не поддерживается. Это ограничение означает, что приложение службы профилей пользователей и узел личного сайта должны находиться в одном центре обработки данных.

Надежные места для размещения личных сайтов

Компонент Надежные места для размещения личных сайтов не позволяет пользователю создать более одного личного сайта в организации с несколькими приложениями службы профилей пользователей.

Например, в развертывании фермы серверов, охватывающем несколько географических регионов, могут использоваться отдельные приложения-службы профилей пользователей для каждого региона или для каждой региональной фермы серверов в среде. По умолчанию пользователь может создавать разные личные сайтыЛичный сайт в каждом приложении-службе профилей пользователей или в каждой ферме серверов, что может привести к нежелательным результатам как с точки зрения администрирования, так и с точки зрения пользователя. При использовании в организации нескольких личных сайтовЛичные сайты для отдельного пользователя требуется увеличение ресурсов сервера. Кроме того, пользователи могут не хотеть использовать несколько личных сайтовЛичные сайты.

Чтобы предотвратить создание нескольких личных сайтовЛичные сайты отдельными пользователями, настройте доверенные расположения для узла личного сайтаЛичный сайт. Если указано, пользователи перенаправляются в одно расположение узла личного сайта, которое предназначено для их учетных записей независимо от того, где они просматривают при попытке создать свои личные сайты или получить доступ к ней. Этот компонент обеспечивает создание каждым пользователем только одного личного сайтаЛичный сайт в организации.

Настройка надежных расположений для узла личного сайта является необязательной.

Планирование для многоязыкового пользовательского интерфейса

Если данная возможность включена, пользователи могут использовать для своих личных сайтовЛичные сайты компонент многоязыкового пользовательского интерфейса. Этот компонент используется для отображения пользовательского интерфейса сайта на дополнительном языке, выбранном пользователем, который отличается от используемого по умолчанию основного языка, выбранного при создании сайта. По умолчанию при создании нового сайта он создается на основном языке по умолчанию для установки SharePoint Server на сервере. Для создания сайтов на языках, отличных от основного языка по умолчанию, администратор фермы должен установить на сервере языковые пакеты.

Для личных сайтов функция многоязычного пользовательского интерфейса управляется параметром Языковые параметры при настройке параметров личного сайта. Доступные пользователям языки соответствуют языковым пакетам, установленным на ферме серверов. Дополнительные сведения о языковых пакетах см. в разделе Install or uninstall language packs for SharePoint Server 2016.

Планирование потребностей в памяти

Так как пользователи личного сайта могут изменять свои профили, создавать действия канала новостей, отправлять и скачивать документы и т. д., тщательно планируйте потребности в хранилище и емкости вашей среды. Учитывайте базы данных контента для личных сайтов и базы данных для связанных служб личных сайтов.

Кроме того, в состав SharePoint Server входит шаблон квоты личного сайта, в котором задано ограничение дискового пространства 100 МБ и отсутствует ограничение по числу пользователей. Этот шаблон квоты используется для каждого отдельного семейства сайтов пользователя на личном сайтеЛичный сайт. Так как действия веб-канала теперь хранятся в списках на личных сайтах пользователя, а эти списки не архивируются, потребности в хранилище будут продолжать расти. Следовательно, в зависимости от предполагаемого объема данных веб-каналов рассмотрите возможность увеличения квоты личного сайта до 500 МБ или выше.

Настраивать шаблоны квот необязательно, но рекомендуется.

Планирование для типов файлов

Как и для других веб-приложений в SharePoint Server, можно настроить типы файлов, которые пользователи могут отправлять или загружать из веб-приложения, используемого для размещения личных сайтовЛичные сайты. Эта конфигурация полезна, если вы хотите запретить пользователям отправлять или скачивать файлы больших размеров, например файлы мультимедиа, или типы файлов, которые могут выполняться на клиентском компьютере, например исполняемые файлы.

По умолчанию SharePoint Server блокирует определенные типы файлов. Однако вы можете настроить личные сайты, чтобы разрешить эти типы файлов, или добавить другие типы файлов для блокировки в зависимости от потребностей в вашей организации.